PT-2026-48691 · Npm+3 · @Grpc/Grpc-Js+2

CVE-2026-48068

·

Publicado

2026-06-11

·

Atualizado

2026-07-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas @grpc/grpc-js versões anteriores a 1.9.16 @grpc/grpc-js versões anteriores a 1.10.12 @grpc/grpc-js versões anteriores a 1.11.4 @grpc/grpc-js versões anteriores a 1.12.7 @grpc/grpc-js versões anteriores a 1.13.5 @grpc/grpc-js versões anteriores a 1.14.4
Description Uma iniciação de stream HTTP/2 recebida inválida pode causar a falha (crash) de um processo do servidor. Este problema afeta todos os servidores criados utilizando a biblioteca.
Recommendations Atualize para a versão 1.9.16. Atualize para a versão 1.10.12. Atualize para a versão 1.11.4. Atualize para a versão 1.12.7. Atualize para a versão 1.13.5. Atualize para a versão 1.14.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48068
GHSA-5375-PQ7M-F5R2

Produtos afetados

@Grpc/Grpc-Js
@Rootio/Grpc Grpc-Js
Grpc-Node