CVE-2026-48713: Unvalidated Array Traversal Prototype Pollutioncve-2026-48713-unvalidated-array-traversal-prototype-pollution
Detected an unvalidated queue traversal using user-controlled array keys (e.g., via `shift()` or `pop()`). Assigning or dynamically navigating an object using unvalidated parts of a path leaves it vulnerable to Prototype Pollution. Always validate path segments against a denylist (e.g. `['__proto__', 'constructor', 'prototype']`).