PT-2026-3907 · Seroval · Seroval

·

CVE-2026-24006

·

Publicado

2026-01-22

·

Atualizado

2026-02-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões 1.4.0 e anteriores do Seroval
Descrição O Seroval permite a conversão de valores JavaScript para string, incluindo estruturas complexas além das capacidades do JSON.stringify. Nas versões 1.4.0 e anteriores, serializar objetos com grande profundidade pode causar um erro de limite máximo da pilha de chamadas. A versão 1.4.1 introduz um parâmetro depthLimit nos métodos de serialização/desserialização, que lança um erro caso o limite de profundidade seja excedido.
Recomendações Atualize para a versão 1.4.1 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24006
GHSA-3J22-8QJ3-26MX

Produtos afetados

Seroval