Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en @std/toml (CVE-2025-55195)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

@std/toml es la librería estándar de Deno. Antes de la versión 1.0.9, un atacante podía contaminar la cadena de prototipos en el entorno de ejecución y el navegador de Node.js al analizar datos TOML no confiables, lo que provocaba una vulnerabilidad de contaminación de prototipos (PP). Esto se debe a que la librería fusiona un objeto no confiable con un objeto vacío, que por defecto contiene la cadena de prototipos. Este problema se ha corregido en la versión 1.0.9.