Prototype Pollution — JavaScript-специфічна вразливість, при якій зловмисник модифікує Object.prototype через __proto__ або constructor.prototype, впливаючи на всі об'єкти в застосунку.
Може призводити до XSS, обходу авторизації або RCE (у Node.js).
JSON.parse('{"__proto__":{"admin":true}}')