PT-2026-31990 · Sveltekit · Sveltekit

CVE-2026-40074

·

Publicado

2026-04-10

·

Atualizado

2026-04-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions SvelteKit versões anteriores a 2.57.1
Description O SvelteKit, um framework para o desenvolvimento de aplicações web, está suscetível a uma condição de negação de serviço (DoS). Quando a função redirect é invocada dentro do hook de servidor handle com um parâmetro location contendo caracteres inválidos para um cabeçalho HTTP, ocorre um TypeError não tratado. Isso é particularmente problemático quando o parâmetro location passado para redirect inclui entrada de usuário não higienizada, podendo levar a DoS em certas plataformas.
Recommendations Atualize para a versão 2.57.1 ou posterior do SvelteKit.

Exploit

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40074
GHSA-3F6H-2HRP-W5WX

Produtos afetados

Sveltekit