pnpm é um gerenciador de pacotes. Antes de 10.34.4 e 11.7.0, uma entrada de patch criado pode ser resolvida fora do diretório de patchs configurado e fazer com que o patch- remover pnpm exclua um arquivo arbitrário acessível. Esta vulnerabilidade está fixada em 10.34.4 e 11.7.0. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 59194 foi publicado em 2026 - 07 - 06 T 16: 16: 37.550 Z e última modificação em 2026 - 07 - 07 T 19: 08: 57.837 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L, pontuação de exploração 2.8, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 22, CWE- 73.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: pnpm pnpm. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.