CVE-2026-34841

CRITICAL CVSS 3.1: 9,8 EPSS 0.03%
Обновлено 7 апреля 2026
Bruno
Параметр Значение
CVSS 9,8 (CRITICAL)
Устранено в версии 3.2.1
Тип уязвимости CWE-506, CWE-494
Поставщик Bruno
Публичный эксплойт Нет

Bruno — это IDE с открытым исходным кодом для изучения и тестирования API. До версии 3.2.1 Бруно пострадал от атаки на цепочку поставок с использованием скомпрометированных версий пакета axios npm, которая привела к скрытой зависимости при развертывании кроссплатформенного трояна удаленного доступа (RAT). Это могло повлиять на пользователей @usebruno/cli, которые запустили установку npm между 00:21 UTC и ~03:30 UTC 31 марта 2026 г.

Обновите до 3.2.1

Показать оригинальное описание (EN)

Bruno is an open source IDE for exploring and testing APIs. Prior to 3.2.1, Bruno was affected by a supply chain attack involving compromised versions of the axios npm package, which introduced a hidden dependency deploying a cross-platform Remote Access Trojan (RAT). Users of @usebruno/cli who ran npm install between 00:21 UTC and ~03:30 UTC on March 31, 2026 may have been impacted. Upgrade to 3.2.1

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)