PT-2026-22347 · Unknown+2 · @Nestjs/Platform-Fastify+2

·

CVE-2026-2293

·

Publicado

2026-02-27

·

Atualizado

2026-04-14

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nest.js versão 11.1.13
Descrição Uma aplicação NestJS que utiliza o pacote @nestjs/platform-fastify pode sofrer um bypass do middleware de autenticação e autorização quando as opções de normalização de caminho do Fastify estiverem habilitadas. Isso pode potencialmente permitir acesso não autorizado a recursos protegidos.
Recomendações Certifique-se de que as opções de normalização de caminho do Fastify estejam desabilitadas em aplicações NestJS que utilizam o @nestjs/platform-fastify.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2293
GHSA-7Q64-3RG2-H9PF
GHSA-R4WM-X892-VJMX

Produtos afetados

@Nestjs/Platform-Fastify
Fastify
Nestjs