← voltar
CVE-2026-86538highexploração observadaCWE-22

knowns before 0.30.0 Path Traversal via templateFile parameter

43Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 8.7epss 0.7%
da publicação à arma
Publicada no NVD7 de set.
VulnCheck+10d
probabilidade de exploração
0.7%top 47% das CVEs
exploração observada
simVulnCheck
knowns versions before 0.30.0 contain a path traversal vulnerability in the POST /api/templates/preview endpoint that allows unauthenticated attackers to read arbitrary files. Attackers can supply directory traversal sequences in the templateFile parameter to bypass path restrictions and read sensitive files like credentials and configuration through the JSON response.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
knowns-dev · knowns