Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Deno (CVE-2026-22863)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2026
Última modificación:
21/01/2026

Descripción

Deno es un entorno de ejecución de JavaScript, TypeScript y WebAssembly. Antes de la versión 2.6.0, node:crypto no finaliza el cifrado. La vulnerabilidad permite a un atacante tener cifrados infinitos. Esto puede llevar a intentos ingenuos de fuerza bruta, así como a ataques más refinados con el objetivo de aprender los secretos del servidor. Esta vulnerabilidad está corregida en la versión 2.6.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deno:deno:*:*:*:*:*:*:*:* 2.6.0 (excluyendo)