Vulnerabilidad en Svelte devalue (CVE-2025-57820)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2025
Última modificación:
26/08/2025
Descripción
Svelte devalue es una librería de utilidades. Antes de la versión 5.3.2, una cadena pasada a devalue.parse podía representar un objeto con una propiedad __proto__ y devalue.parse no verificaba si un índice era numérico. Esto podía provocar la asignación de prototipos a objetos y propiedades, lo que generaba contaminación de prototipos. Este problema se ha corregido en la versión 5.3.2.
Impacto
Puntuación base 4.0
7.90
Gravedad 4.0
ALTA