
CVE-2026-93753: prototype poisoning in deepmerge's mergeObject() lets attackers inject properties into object prototypes via crafted merge input. CVSS 7.5, still unpatched. Audit your merge calls and pin versions now. https://www.valtersit.com/cve/CVE-2026-93753 #CVE #infosec #javascript #deepmerge #CVEALERT #CVE #infosec #Linux #XSS #valtersit #snippet #SysAdmin #cybersecurity #devsecops #devops #developer #100daysofcode #git #github #gitlab #redteam #blueteam #ethicalhacker #cybersecurityawareness #cybersecuritynews #cybersecuritytips #python #hacker #kali #ubuntu #debian #docker

