PT-2026-44192 · Npm · Json-2-Csv

·

CVE-2026-9673

·

Publicado

2026-05-28

·

Atualizado

2026-07-03

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas json-2-csv versões 3.15.0 até 5.5.10
Descrição A Injeção de CSV ocorre quando a opção preventCsvInjection é ignorada, permitindo que um invasor injete fórmulas em arquivos CSV. Essas fórmulas são executadas automaticamente quando os arquivos são abertos em aplicativos de planilhas.
Recomendações Atualize para a versão 5.5.11 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9673
GHSA-G27C-Q7CP-MHX6

Produtos afetados

Json-2-Csv