# Sumário O valor de `graphql.maxTake` pode ser evitado fornecendo uma entrada negativa. Isto pode ser usado para exceder o valor `graphql.maxTake` pretendido pelo desenvolvedor, permitindo que as consultas devolvam resultados que excedam o valor `graphql.maxTake` definido. # Impacto Isso afeta qualquer projeto dependendo do `graphql.maxTake` para vincular o número de itens devolvidos por consulta. # Patches Este problema foi corrigido em `@keystone- 6 Versão do /core` ` 6.5.3 `. Se você não puder corrigir, você pode resolver isso restringindo os valores de entrada `tomar` nas suas consultas do GraphQL ao valor limitado, ou bloqueando valores negativos.

# Crédito Este problema foi encontrado pelo [Haxset's]( Scanner de Segurança e validado pela sua equipe. Registro de aconselhamento: GHSA- cqmq- 8755 - 7 xvh. Identificadores relacionados: CVE- 2026 - 63421. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 21 T 20: 55: 11.000 Z e lista a sua última modificação como 2026 - 08 - 21 T 20: 55: 11.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H. Informações sobre software e versão afetadas: pacote npm @keystone- 6 /core — ECOSISTEM: introduzido 0, corrigido 6.5.3. Classificação e evidência: identificadores de fraqueza CWE- 20, CWE- 480. O registro contém 5 suporte de referências nestes tipos: WEB, PACKAGE.