CVE-2026-46679
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
10/06/2026
Última modificación:
10/06/2026
Descripción
*** Pendiente de traducción *** libp2p is a JavaScript Implementation of libp2p networking stack. Prior to version 15.0.23, three cooperating omissions in @libp2p/gossipsub allow an unauthenticated single peer to exhaust the Node.js heap of any gossipsub node with default options. This issue has been patched in version 15.0.23.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



