PT-2025-39388 · Undefined · Undefined

CVE-2025-78901

·

Publicado

2025-09-25

·

Atualizado

2025-10-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões da biblioteca Telerik UI anteriores à 2025.3.1 Node.js (versões afetadas não especificadas)
Descrição Existe uma falha crítica na biblioteca Telerik UI e nos emissores de eventos do Node.js. A biblioteca Telerik UI está atualmente sob exploração ativa, com varredura em massa e tentativas de ransomware observadas. A falha do Node.js permite poluição de protótipo, potencialmente levando a uma condição de negação de serviço (DoS). A falha do Node.js foi corrigida upstream em 29 de outubro. A falha da biblioteca Telerik UI afeta milhares de aplicações web .NET.
Recomendações Atualize a biblioteca Telerik UI para a versão 2025.3.1 ou posterior. Audite as dependências do Node.js com npm audit.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-78901

Produtos afetados

Undefined