** Localização**: `core/ src/core/ scheduler.ts: 23 `, `core/ src/ hooks/ dispatcher.ts: 100 `, `core/ src/client/ graphql.ts: 71 ` Várias chamadas `console. warn` não são fechadas por trás de `__DEV___` e irão disparar em construções de produção, potencialmente expondo o estado de framework interno, como tamanhos de fila, nomes de componentes e fragmentos de consulta para usuários que visualizam o console do navegador. **Aberto** — Estes avisos servem como diagnósticos em tempo de desenvolvimento. Eles não expõem credenciais ou PII, mas podem revelar detalhes de arquitetura interna.
Portão de todos os chamados de `console.warn' e `console.error' por trás de `process.env.NODE_ENV! == 'produção'' ou uma constante `__DEV__' que construir ferramentas pode abalar árvores. Registro de aconselhamento: GHSA-qcr 8 - x 557 - 7 cp 3. Não há nenhum identificador adicional listado. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 19: 03: 10.000 Z e lista a sua última modificação como 2026 - 07 - 02 T 19: 03: 11.000 Z.
Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N. Software afetado e informações de versão: pacote npm @asymetric- effort/ especificajs — ECOSYSTEM: introduzido 0, corrigido 0.2.140. Classificação e evidência: identificadores de fraqueza CWE- 209. O registro contém 3 suporte de referências nestes tipos: WEB, PACKAGE.