CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-41242 protobufjs protobufjs CRITICAL (9.4) anteriores a 8.0.1 y 7.5.5 Sí
CVE CVE-2026-41242
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 19 de abril de 2026
Vendor protobufjs
Producto protobufjs
Versiones anteriores a 8.0.1 y 7.5.5
Exploit Públicos Sí
Referencia GitHub Commit Oficial de Corrección
Descripción protobufjs compila definiciones protobuf en funciones JavaScript. En versiones anteriores a 8.0.1 y 7.5.5, atacantes pueden inyectar código arbitrario en los campos «type» de las definiciones protobuf, que se ejecutará durante la decodificación del objeto con esa definición.

Esta vulnerabilidad permite la ejecución remota de código mediante la manipulación de entradas en los campos «type» de protobuf, lo cual compromete gravemente la seguridad en entornos que procesan datos protobuf de fuentes no confiables.

Estrategia Actualizar inmediatamente a protobufjs versión 8.0.1 o 7.5.5 que corrigen la vulnerabilidad. Además, evitar el procesamiento directo de definiciones protobuf de orígenes no validados y aplicar controles estrictos de validación de entrada para prevenir la inyección de código malicioso.
Enviar a un amigo: Share this page via Email