Vulnerabilità · 111 giorni fa

I pull transitivi di protobuf.js ampliano l’esposizione a RCE

Il punto debole non è solo l’uso diretto di protobuf.js. È il perimetro di fiducia attorno a schema e metadati, perché input controllato da un attacker può essere trasformato in JavaScript generato ed eseguito all’interno del processo Node.js.

CVE in questo aggiornamento

6 CVE

Distribuite tra Secure Connect Gateway, Ansible Automation Platform.

0 critiche · 4 alte · 2 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-44295 · 8.7 HIGH

EPSS più alto: CVE-2026-44289 · 0,68%

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-06-11

Editions

Storie correlate