CVE-2026-93751 UNKNOWN

CVE-2026-93751

Published: 2026-09-18

Description

uri-js through 4.4.1 contains an improper UTF-8 decoding vulnerability in pctDecChars() that decodes invalid and overlong percent-encoded sequences into ASCII metacharacters. Attackers can craft percent-encoded payloads to bypass platform decoder validation and inject path traversal or CRLF sequences that downstream consumers process without filtering.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…