CVE-2026-23890: pnpm é um gerenciador de pacotes.
Este conteúdo foi publicado originalmente em 26 de janeiro de 2026. pnpm é um gerenciador de pacotes. Antes da versão 10.28.1, uma vulnerabilidade transversal de caminho na ligação do bin do pnpm permite que pacotes npm maliciosos criem shims executáveis ou links simbólicos fora de ` node_modules/.bin`. Nomes de lixeira que começam com validação de '@ ' e após normalização do escopo, sequências de trajeto.