PT-2026-49170 · Npm · Jsonata-Js

Frederick

·

Publicado

2026-06-15

·

Atualizado

2026-06-15

·

CVE-2026-12208

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas jsonata-js jsonata versões anteriores a 2.2.1
Descrição Uma fraqueza no componente Function Binding Frame System permite a poluição de protótipo (prototype pollution), que é a modificação inadequadamente controlada de atributos de protótipo de objetos. Este problema ocorre na função createFrame() localizada no arquivo src/jsonata.js e pode ser acionado remotamente.
Recomendações Atualize para uma versão posterior a 2.2.0. Como medida paliativa temporária, restrinja o uso da função createFrame() para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12208

Produtos afetados

Jsonata-Js