Vulnerabilidades en Lodash
4 resultadosAnálisis Vexday
Lodash apresenta apenas 1 vulnerabilidade catalogada na base, sem registros de exploração ativa (KEV) ou severidade crítica, reduzindo significativamente o risco imediato. A fraqueza identificada (CWE-1321 - Improperly Controlled Modification of Object Prototype Attributes) é de natureza técnica específica e não está sob pressão de ataque no momento. O risco operacional é baixo, mas recomenda-se acompanhar atualizações de segurança rotineiras.
CVE-2019-1010266—lodash prior to 4.17.11 is affected by: CWE-400: Uncontrolled Resource Consumption. The impact is: Denial of service. The component is: DateEPSS 3.2%CVE-2026-4800HIGHlodash vulnerable to Code Injection via `_.template` imports key namesEPSS 2.8%CVE-2025-13465MEDIUMPrototype Pollution Vulnerability in Lodash _.unset and _.omit functionsEPSS 1.8%CVE-2026-2950MEDIUMlodash vulnerable to Prototype Pollution via array path bypass in `_.unset` and `_.omit`EPSS 0.3%