UNKNOWNCVE-2026-5556

badlogic pi-mono Injeção de código em loader.ts

Plataforma

nodejs

Componente

pi-mono

Uma vulnerabilidade de segurança foi detectada no badlogic pi-mono até a versão 0.58.4. Esta vulnerabilidade afeta a função discoverAndLoadExtensions do arquivo packages/coding-agent/src/core/extensions/loader.ts. A manipulação leva à injeção de código. A exploração remota do ataque é possível. O exploit foi divulgado publicamente e pode ser usado. O fornecedor foi contatado antecipadamente sobre esta divulgação, mas não respondeu de nenhuma forma.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis