CVE-2025-63704
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2026
Última modificación:
08/05/2026
Descripción
*** Pendiente de traducción *** NPM package query-parser-string 1.0.0 is vulnerable to Prototype Pollution. The package does not properly sanitize user supplied query parameters and merges them to the newly created object.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



