Unknown · Extension "Mask" · CVE-2026-77139
**Nome do Software Vulnerável e Versões Afetadas**
Extensão Mask (versões afetadas não especificadas)
**Descrição**
Um usuário autenticado do backend com acesso ao módulo Mask pode realizar path traversal, uma técnica utilizada para acessar arquivos e diretórios que são restritos ao usuário. A extensão falha ao validar uma chave de elemento de template fornecida pelo cliente, utilizada para construir caminhos de arquivo para salvar e excluir arquivos de template do Mask. Ao fornecer uma chave contendo sequências de path traversal, um invasor pode criar ou excluir arquivos .html fora do diretório de templates configurado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.