Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en shescape de ericcornelissen (CVE-2026-30916)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/03/2026
Última modificación:
20/03/2026

Descripción

Shescape es una sencilla biblioteca de escape de shell para JavaScript. Antes de la versión 2.1.9, un atacante podría ser capaz de eludir el escape para el shell que se está utilizando. Esto puede resultar, por ejemplo, en la exposición de información sensible. Esto afecta a los usuarios de Shescape que configuran su shell para que apunte a un archivo en disco que es un enlace a un enlace. El resultado preciso de verse afectado depende del shell real utilizado y del shell incorrecto identificado por Shescape. Esta vulnerabilidad está corregida en la versión 2.1.9.