Cloudflare foi notificado recentemente por pesquisadores externos sobre vulnerabilidades neste repositório arquivado, incluindo um problema de execução de código remoto no `src/index.ts` acessível a partir de determinadas configurações de fluxo de trabalho de Ações GitHub. A exploração bem sucedida pode expor segredos de fluxo de trabalho como CLOUDFLARE_API_TOKEN e GITHUB_TOKEN para um atacante. Porque este repositório foi depreciado desde então 2024, Cloudflare não emitirá patches. Para remediar este problema, recomendamos migrar para `cloudflare/wrangler-action' imediatamente. Os consumidores que já migraram não são afetados. O repositório de ação de nuvemflare/pages será removido no 2026 - 09 - 18. Os consumidores devem completar a migração antes 18 o setembro para evitar interrupção do IC. Todas as versões publicadas da ação nuvemflare/pages, incluindo os consumidores, estão ligadas ao v 1 Marca em movimento.
Nenhum. Este repositório não receberá mais atualizações, incluindo patches de segurança. Resolução / Percurso de migração Migrar todos os fluxos de trabalho usando a ação nuvemflare/pages para `cloudflare/wrangler-action' antes 2026 - 09 - 18. Consulte a ação Wrangler- README para a configuração de passo equivalente e orientação de migração. Graças ao @agentka 99 e @beg 1 nn 3 r para informar seus achados através do programa HackerOne da Cloudflare que informa.
Registro de aconselhamento: GHSA- 7 f 69 - cxp 9 - gxx 9. Identificadores relacionados: CVE- 2026 - 11325. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 12 T 12: 32: 54.000 Z e lista a sua última modificação como 2026 - 08 - 12 T 12: 32: 54.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 78. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.