← volver
CVE-2026-72590criticalCWE-93

alseambusher crontab-ui - Unauthenticated RCE via Newline Injection in env_vars Parameter

25Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8
probabilidad de explotación
explotación observada
noninguna fuente lo reporta
An OS command injection vulnerability in alseambusher/crontab-ui through 0.4.2 allows an unauthenticated remote attacker to inject arbitrary cron job entries by sending a crafted GET request to /crontab with URL-encoded newlines in the env_vars parameter.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
alseambusher · crontab-ui