PT-2026-7857 · Unknown · @Farmfe/Core

CVE-2025-56647

·

Publicado

2026-02-12

·

Atualizado

2026-02-13

CVSS v3.1

6.5

Média

VetorAC:L/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:R
Nome do Software Vulnerável e Versões Afetadas @farmfe/core versões anteriores a 1.7.6
Descrição O servidor de desenvolvimento não valida a origem ao estabelecer conexões WebSocket. Isso permite que atacantes monitorem desenvolvedores que utilizam o Farm e visitam uma página web maliciosa e possivelmente roubem o código-fonte exposto pelo servidor WebSocket.
Recomendações Atualize o @farmfe/core para a versão 1.7.6 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56647
GHSA-P773-8MF4-RJM5

Produtos afetados

@Farmfe/Core