PT-2026-2326 · Npm · Npm Cli

CVE-2026-0775

·

Publicado

2024-11-13

·

Atualizado

2026-06-30

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas npm cli (versões afetadas não especificadas)
Descrição A interface de linha de comando do npm possui uma falha relacionada à atribuição incorreta de permissões que pode levar ao escalonamento de privilégios local. Esse problema permite que um invasor obtenha privilégios elevados em um sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01712
CVE-2026-0775
GHSA-3966-F6P6-2QR9
ZDI-26-043

Produtos afetados

Npm Cli