PT-2026-3846 · Lodash+2 · Lodash+2

Jordan Harband

+3

·

Publicado

2025-01-01

·

Atualizado

2026-06-09

·

CVE-2025-13465

CVSS v4.0

7.9

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Lodash versões 4.0.0 a 4.17.22
Descrição As versões 4.0.0 a 4.17.22 do Lodash são vulneráveis à poluição de protótipo nas funções .unset e .omit. Um atacante pode explorar caminhos elaborados para disparar a exclusão de métodos dos protótipos globais. O problema permite a exclusão de propriedades, mas não permite a modificação do comportamento original dessas propriedades.
Recomendações Atualize para a versão 4.17.23 do Lodash ou posterior.

Correção

DoS

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:18480
ALSA-2026:18868
ALSA-2026:2438
ALSA-2026:2452
CVE-2025-13465
GHSA-XXJR-MMJV-4GPG
OPENSUSE-SU-2026:10124-1
OPENSUSE-SU-2026:10147-1
OPENSUSE-SU-2026:10148-1
OPENSUSE-SU-2026:10149-1
OPENSUSE-SU-2026:10150-1
OPENSUSE-SU-2026:10154-1
OPENSUSE-SU-2026:10155-1
OPENSUSE-SU-2026:20177-1
OPENSUSE-SU-2026:20181-1
OPENSUSE-SU-2026:20182-1
OPENSUSE-SU-2026:20185-1
OPENSUSE-SU-2026:20244-1
OPENSUSE-SU-2026:20251-1
OPENSUSE-SU-2026:20336-1
RHSA-2026:18480
RHSA-2026:18868
RHSA-2026:2438
RHSA-2026:2452
RHSA-2026:2462
RHSA-2026:2465
RHSA-2026:2469
RHSA-2026:2484
RHSA-2026:2816
RHSA-2026:2817
RHSA-2026:2818
RHSA-2026:2819
RHSA-2026:3958
SUSE-SU-2026:0379-1
SUSE-SU-2026:0396-1
SUSE-SU-2026:0397-1
SUSE-SU-2026:1008-1
SUSE-SU-2026:1013-1
SUSE-SU-2026:1035-1
SUSE-SU-2026:1524-1
SUSE-SU-2026:20232-1
SUSE-SU-2026:20236-1
SUSE-SU-2026:20237-1
SUSE-SU-2026:20336-1
SUSE-SU-2026:20337-1
SUSE-SU-2026:20338-1
SUSE-SU-2026:20454-1
SUSE-SU-2026:20494-1
SUSE-SU-2026:20538-1
SUSE-SU-2026:20540-1
SUSE-SU-2026:20576-1
SUSE-SU-2026:20580-1
SUSE-SU-2026:20650-1
SUSE-SU-2026:20653-1
SUSE-SU-2026:20688-1
SUSE-SU-2026:20695-1
USN-8411-1

Produtos afetados

Lodash
Rocky Linux
Ubuntu