Rosariosis · Rosariosis · CVE-2026-93014
**Nome do Software Vulnerável e Versões Afetadas**
RosarioSIS versões anteriores a 12.9
**Description**
Usuários autenticados podem excluir arquivos permitidos por meio de uma falha de path traversal nos módulos de Usuários e Alunos. Ao utilizar sequências de diretórios pai no parâmetro de requisição `filename`, um invasor pode escapar dos diretórios de upload para desvincular recursos CSS, XML, JSON e documentos de outros usuários em toda a instalação. Path traversal é uma técnica utilizada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
**Recommendations**
Atualize para a versão 12.9 ou posterior.
Restrinja o uso do parâmetro `filename` nos módulos de Usuários e Alunos até que a atualização seja aplicada.