What is CVE-2026-50029?
CVE-2026-50029 affects the js-toml TOML parser for JavaScript prior to version 1.1.2. It incorrectly checks for existing keys using `if (object[key])` instead of `if (key in object)`, causing falsy values like `false` or `0` to be mishandled as duplicate keys. Users should update js-toml to version 1.1.2 or later.
Azərbaycanca: CVE-2026-50029 JavaScript üçün js-toml TOML parserində aşkar edilib. Versiya 1.1.2-dən əvvəlki versiyalarda, açarın mövcudluğunu yoxlamaq üçün səhv məntiq (`if (object[key])`) istifadə olunduğundan, `false` və ya `0` kimi falsy dəyərlər dublikat açar kimi səhv interpretasiya olunur. Təsirə məruz qalan sistemlərdə js-toml kitabxanasını ən azı 1.1.2 versiyasına yeniləmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-20
FAQ1
What specific code logic causes CVE-2026-50029 in the js-toml library?
The vulnerability is caused by the use of `if (object[key])` logic, which incorrectly interprets falsy values like `false` or `0` as duplicate keys.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.