Unknown · Filebrowser · CVE-2026-72839
**Nome do Software Vulnerável e Versões Afetadas**
filebrowser versões anteriores a 2.63.17
**Descrição**
Existe um problema quando o auto-cadastro está habilitado com a configuração padrão `CreateUserDir`. Atacantes não autenticados podem registrar contas que herdam o escopo da raiz do servidor, concedendo-lhes permissões totais para criar, modificar, excluir, renomear, compartilhar e baixar todos os arquivos no servidor.
**Recomendações**
Atualize para uma versão posterior à 2.63.16.
Desative o recurso de auto-cadastro ou modifique a configuração `CreateUserDir` para restringir o escopo do usuário.