n 8 n's JavaScript task runner compartilhou um único cache de módulos em todas as execuções de nó de código dos usuários. Em versões afetadas (antes 1.123.67, 2.31.5, e 2.32.1 ), um usuário capaz de executar um nó de código pode envenenar um módulo cacheado e, assim, alterar as execuções de nó de código de outros usuários no mesmo corredor, afetando sua confidencialidade, integridade ou disponibilidade. Esta é uma ruptura de isolamento entre usuários dentro de um único n 8 n instância e não constitui uma fuga de sandbox ou execução de código remoto. Apenas as instâncias multi- usuário executando o cursor de tarefas JS com módulos integrados ou externos ativados são afetadas. Registro de aconselhamento: GHSA- 6 fvf- 89 gw-r 6 cx. Identificadores relacionados: CVE- 2026 - 72764.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 15: 32: 37.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 15: 32: 37.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 668. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.