Npm · Art-Template · CVE-2026-71215
**Nome do Software Vulnerável e Versões Afetadas**
art-template (versões afetadas não especificadas)
**Descrição**
A lógica de resolução de sub-templates em `src/compile/adapter/resolve-filename.js`, utilizada pelas diretivas de template `include()` e `extend()`, não verifica se o caminho do arquivo resolvido permanece dentro do diretório raiz pretendido. O processo utiliza `path.resolve(root, filename)`, o que permite que caminhos absolutos substituam a raiz e possibilita o uso de sequências de travessia `../`. Como o caminho resultante é passado para `fs.readFileSync()` em `loader.js` para compilação e renderização, um invasor pode ler arquivos arbitrários acessíveis ao processo Node se o nome do sub-template for influenciado por entradas externas, como um parâmetro de consulta passado em `{{include page}}`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.