| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-41242 |
protobufjs |
protobufjs |
CRITICAL (9.4) |
anteriores a 8.0.1 y 7.5.5 |
Sí |
| CVE |
CVE-2026-41242 |
| Severidad |
CRITICAL (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
19 de abril de 2026 |
| Vendor |
protobufjs |
| Producto |
protobufjs |
| Versiones |
anteriores a 8.0.1 y 7.5.5 |
| Exploit Públicos |
Sí |
| Referencia |
GitHub Commit Oficial de Corrección |
| Descripción |
protobufjs compila definiciones protobuf en funciones JavaScript. En versiones anteriores a 8.0.1 y 7.5.5, atacantes pueden inyectar código arbitrario en los campos «type» de las definiciones protobuf, que se ejecutará durante la decodificación del objeto con esa definición.
Esta vulnerabilidad permite la ejecución remota de código mediante la manipulación de entradas en los campos «type» de protobuf, lo cual compromete gravemente la seguridad en entornos que procesan datos protobuf de fuentes no confiables. |
| Estrategia |
Actualizar inmediatamente a protobufjs versión 8.0.1 o 7.5.5 que corrigen la vulnerabilidad. Además, evitar el procesamiento directo de definiciones protobuf de orígenes no validados y aplicar controles estrictos de validación de entrada para prevenir la inyección de código malicioso. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría