← volver
CVE-2026-86538highexplotación observadaCWE-22

knowns before 0.30.0 Path Traversal via templateFile parameter

43Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Actcvss 8.7epss 0.7%
de la publicación al arma
Publicada en NVD7 sept
VulnCheck+10d
probabilidad de explotación
0.7%top 47% de las CVE
explotación observada
VulnCheck
knowns versions before 0.30.0 contain a path traversal vulnerability in the POST /api/templates/preview endpoint that allows unauthenticated attackers to read arbitrary files. Attackers can supply directory traversal sequences in the templateFile parameter to bypass path restrictions and read sensitive files like credentials and configuration through the JSON response.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
knowns-dev · knowns