Memory Exhaustion Vulnerability in SvelteKit by Svelte
CVE-2026-82260
8.7HIGH
What is CVE-2026-82260?
SvelteKit versions between 2.49.0 and 2.52.1 are vulnerable to a memory exhaustion issue triggered by malformed form data during remote form deserialization. This vulnerability can lead to excessive memory allocation, potentially crashing the server process and resulting in a denial-of-service scenario. Users are encouraged to upgrade to version 2.52.2 or later to mitigate this risk.
Affected Version(s)
kit 2.49.0 < 2.52.1
kit 2.52.1
