O desvalor do Svelte é uma biblioteca JavaScript que serializa valores em strings quando o JSON. stringify não é suficiente para o trabalho. De 5.1.0 para 5.6.1, certos inputs podem fazer com que o devalue.parse consome tempo e/ ou memória excessivos da CPU, potencialmente levando à negação de serviço em sistemas que analisam os inputs de fontes não confiadas. Isto afeta os aplicativos usando o devalue.parse em dados fornecidos externamente. A causa raiz é a hidratação do ArrayBuffer esperando base 64 strings codificados como entrada, mas não verificando a hipótese antes de decodificar a entrada. Esta vulnerabilidade está fixada em 5.6.2. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 22775 foi publicado em 2026 - 01 - 15 T 19: 16: 05.963 Z e última modificação em 2026 - 07 - 15 T 02: 18: 35.813 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 405.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: desvalor svelte. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.