CVE-2026-16008 Medium CVSS 6.3/10

🟡 CVE-2026-16008: Medium Schwachstelle

CVE-2026-16008
6.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

In der json-schema-library des Entwicklers sagold wurden Sicherheitslücken in den Versionen 11.5.0 und 11.5.1 identifiziert. Die Schwachstelle befindet sich in der Funktion parsePropertyDependencies der Datei src/keywords/propertyDependencies.ts und ermöglicht eine unkontrollierte Modifikation von Objektprototyp-Attributen. Das Sicherheitsrisiko wird mit einem CVSS-Wert von 6.3 als mittel eingestuft.

Betroffene Systeme

  • json-schema-library Version 11.5.0
  • json-schema-library Version 11.5.1

Alle Systeme, die diese Versionen der Bibliothek einsetzen, sind potentiell betroffen. Dies umfasst Anwendungen, die JSON-Schema-Validierung durchführen.

Technische Details

Die Vulnerabilität liegt in der unsachgemäßen Behandlung von Objektprototyp-Attributen innerhalb der parsePropertyDependencies-Funktion. Ein Angreifer kann diese Funktion missbrauchen, um Prototyp-Verseuchung (Prototype Pollution) durchzuführen. Dies kann zu einer unbefugten Modifikation von Objekteigenschaften führen.

Der Angriffsvektor ist netzwerkgestützt, was bedeutet, dass ein Angreifer die Schwachstelle über das Netzwerk ausnutzen kann. Besonders kritisch ist, dass keine manuelle Interaktion erforderlich ist.

Der Fix wurde im Commit 432287ee6f68a02ce6f015354618486ec427a32d implementiert und ist in Version 11.6.0 verfügbar.

Empfohlene Massnahmen

  • Sofortes Upgrade: Aktualisieren Sie die json-schema-library auf Version 11.6.0 oder höher
  • Inventarisierung: Identifizieren Sie alle Systeme und Anwendungen, die die betroffenen Versionen nutzen
  • Testen: Führen Sie Regressionstests durch, um Kompatibilität nach dem Update zu gewährleisten
  • Monitoring: Überwachen Sie Ihre Systeme auf verdächtige Aktivitäten in Zusammenhang mit JSON-Schema-Validierung

Bewertung

CVSS Score: 6.3 (Mittel)

Die Schwachstelle stellt ein bedeutsames Sicherheitsrisiko dar, erfordert jedoch keine Notfall-Sofortmassnahme wie kritische Vulnerabilities. Ein zeitnaher, geplanter Update wird empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-16008-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 19.07.2026
Alle CVEs ansehen