Vulnerabilidad en Bun (CVE-2026-24910)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026
Descripción
En Bun antes de 1.3.5, la lista predeterminada de dependencias de confianza (también conocida como lista de permisos de confianza) puede ser suplantada por un paquete que no es de npm en caso de coincidencia de nombre (para archivo, enlace, git o github).
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



