O Vega é uma gramática de visualização, um formato declarativo para criar, salvar e compartilhar desenhos de visualização interativos. Em `vega` 5.30.0 e inferior e em `Vega-funções` 5.15.0 e inferior, foi possível chamar as funções JavaScript do idioma de expressão Vega que não foram suportáveis. O problema é corregido em ` vega` ` 5.31.0 ` e `funções de vega` ` 5.16.0 `. Algumas soluções estão disponíveis. Execute `vega` sem `vega. expressionInterpreter`. Este modo não é o padrão, pois é mais lento. Alternativamente, usando o intérprete descrito no modo seguro CSP (Política de Segurança do Conteúdo) impede que Javascript seja executado de forma arbitrária, de modo que os usuários deste modo não sejam afetados por esta vulnerabilidade. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 26619 foi publicado em 2025 - 03 - 27 T 14: 15: 52.987 Z e última modificação em 2026 - 06 - 17 T 09: 02: 08.527 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.3, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: Vega-funções projeto vega-funções, Vega projeto vega. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.