Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hackten

#49003de 56,326
5.5CVSS total
Vulnerabilidades · 1
PT-2026-68326
5.5
2026-08-05
Yushine · Innoshop · CVE-2026-18959
**Nome do Software Vulnerável e Versões Afetadas** yushine InnoShop versões anteriores a 0.8.2 **Description** Uma falha de path traversal existe no componente Files Endpoint. Este problema ocorre na função `FileManagerController::destroyFiles()` localizada no arquivo `innopacks/restapi/routes/panel-api.php`. Um invasor remoto pode explorar isso para acessar ou manipular arquivos fora do diretório pretendido. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso à função `FileManagerController::destroyFiles()` para minimizar o risco de exploração.