Vulnerabilidad en shescape de ericcornelissen (CVE-2026-30916)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/03/2026
Última modificación:
20/03/2026
Descripción
Shescape es una sencilla biblioteca de escape de shell para JavaScript. Antes de la versión 2.1.9, un atacante podría ser capaz de eludir el escape para el shell que se está utilizando. Esto puede resultar, por ejemplo, en la exposición de información sensible. Esto afecta a los usuarios de Shescape que configuran su shell para que apunte a un archivo en disco que es un enlace a un enlace. El resultado preciso de verse afectado depende del shell real utilizado y del shell incorrecto identificado por Shescape. Esta vulnerabilidad está corregida en la versión 2.1.9.



