CVE-2026-42567
EUVD-2026-3570209.06.2026, 17:17
Svelte is a performance oriented web framework. From version 5.51.5 to before version 5.55.7, an internal regex in the Svelte runtime can take exponential time to test in <svelte:element this={tag}></svelte:element>. This issue has been patched in version 5.55.7.EnginsightAffected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| svelte | svelte | 5.51.5 ≤ 𝑥 < 5.55.7 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration