CVE-2026-45773
O que é CVE-2026-45773?
Turborepo é um sistema de construção de alto desempenho para bases de código JavaScript e TypeScript. Antes da versão 2.9.14, o login auto-hospedado do Turborepo e os fluxos do navegador SSO não validavam um valor de estado CSRF no retorno de chamada do host local. Enquanto a CLI aguardava autenticação, uma página da Web maliciosa poderia enviar uma solicitação ao servidor de retorno de chamada local com um token controlado pelo invasor. Se aceito antes do retorno de chamada legítimo, a CLI poderá concluir o login com as credenciais erradas. Isso afeta os usuários que autenticam o turbo CLI em endpoints de cache/autenticação remotos auto-hospedados. Fluxos de login hospedados pelo Vercel usando
Perguntas frequentes
CVE-2026-45773 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-45773 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-45773 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.