Vulnerabilità ed exploit · Supply chain

I pull transitivi di protobuf.js ampliano l’esposizione a RCE

Il punto debole non è solo l’uso diretto di protobuf.js. È il perimetro di fiducia attorno a schema e metadati, perché input controllato da un attacker può essere trasformato in JavaScript generato ed eseguito all’interno del processo Node.js.

2 fonti · 10 giu

CVE in questo aggiornamento

6 CVE

Distribuite tra Secure Connect Gateway, Ansible Automation Platform.

0 critiche · 4 alte · 2 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-44295 · 8.7 HIGH

EPSS più alto: CVE-2026-44289 · 0,68%

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-10

Every edition of this story: I pull transitivi di protobuf.js ampliano l’esposizione a RCE

Altro da oggi