
CVE-2026-1774: The King's Keys: Dethroning @casl/ability via Prototype Pollution A critical Prototype Pollution vulnerability in the popular authorization library @casl/ability allows attackers to corrupt the Object prototype. By supplying malicious r... https://cvereports.com/reports/CVE-2026-1774
Post summary
The report announces a critical prototype‑pollution flaw in @casl/ability that lets attackers corrupt the Object prototype; it does not provide a PoC, exploit, patch, or evidence of active exploitation.

