Yushine · Innoshop · CVE-2026-18959
**Nome do Software Vulnerável e Versões Afetadas**
yushine InnoShop versões anteriores a 0.8.2
**Description**
Uma falha de path traversal existe no componente Files Endpoint. Este problema ocorre na função `FileManagerController::destroyFiles()` localizada no arquivo `innopacks/restapi/routes/panel-api.php`. Um invasor remoto pode explorar isso para acessar ou manipular arquivos fora do diretório pretendido. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função `FileManagerController::destroyFiles()` para minimizar o risco de exploração.