Vulnerabilidad en productos Node.js

Imagen de Node.js

Según los informes de seguridad más recientes, se ha identificado una vulnerabilidad significativa en productos Node.js. Esta entrada agrupa la información relevante para proporcionar a nuestros lectores una visión clara y detallada del estado actual de las amenazas.

Productos afectados

  • shell-quote 1.8.5

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-13311: con una puntuación de 8.7 en CVSS v4.0. Existe un riesgo de denegación de servicio. Un actor malicioso podría bloquear el single-threaded del evento Node.js durante un período prolongado, resultando en una denegación de servicio en la version desconocida de Node.js.

Recomendación

  • Actualice a la versión 1.8.5 del shell-quote o una versión posterior de Node.js para mitigar esta vulnerabilidad.

Referencias

  • NVD – CVE-2026-13311: URL
  • Referencia de origen/fabricante – CVE-2026-13311: URL
  • Referencia de origen/fabricante – CVE-2026-13311: URL
Compartir: