MEDIUM🇬🇧 English

CVE-2026-30226

CVSS 6.3v4.0pub. 2026-03-11upd. 2026-03-17

Svelte devalue to biblioteka JavaScript, która serializuje wartości do stringów, gdy JSON.stringify okazuje się niewystarczający. W devalue w wersji 5.6.3 i wcześniejszych, funkcje devalue.parse i devalue.unflatten były podatne na prototype pollution za pośrednictwem złośliwie skonstruowanych payloadów. Pomyślny exploit mógł prowadzić do Denial of Service (DoS) lub type confusion. Luka została naprawiona w wersji 5.6.4.

Pokaż oryginał (EN)

Svelte devalue is a JavaScript library that serializes values into strings when JSON.stringify isn't sufficient for the job. In devalue v5.6.3 and earlier, devalue.parse and devalue.unflatten were susceptible to prototype pollution via maliciously crafted payloads. Successful exploitation could lead to Denial of Service (DoS) or type confusion. This vulnerability is fixed in 5.6.4.

CVSS Vector
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Svelte Devalue

    APP
    Svelte
    < 5.6.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-42570HIGH7.5ten sam produkt

Svelte devalue is a JavaScript library that serializes values into strings when JSON.stringify isn't sufficien...

CVE-2026-22774HIGH7.5ten sam produkt

Svelte devalue is a JavaScript library that serializes values into strings when JSON.stringify isn't sufficien...

CVE-2026-22775HIGH7.5ten sam produkt

Svelte devalue is a JavaScript library that serializes values into strings when JSON.stringify isn't sufficien...

CVE-2026-40073HIGH8.2ten sam vendor

SvelteKit is a framework for rapidly developing robust, performant web applications using Svelte. Prior to 2.5...

CVE-2025-67647HIGH8.4ten sam vendor

SvelteKit is a framework for rapidly developing robust, performant web applications using Svelte. Prior to 2.4...