
Según los informes de seguridad más recientes, se ha identificado una vulnerabilidad significativa en productos Node.js. Esta entrada agrupa la información relevante para proporcionar a nuestros lectores una visión clara y detallada del estado actual de las amenazas.
Productos afectados
- shell-quote 1.8.5
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-13311: con una puntuación de 8.7 en CVSS v4.0. Existe un riesgo de denegación de servicio. Un actor malicioso podría bloquear el single-threaded del evento Node.js durante un período prolongado, resultando en una denegación de servicio en la version desconocida de Node.js.
Recomendación
- Actualice a la versión 1.8.5 del shell-quote o una versión posterior de Node.js para mitigar esta vulnerabilidad.
Referencias