Unknown · Manga-Image-Translator · CVE-2026-26215
**Nome do Software Vulnerável e Versões Afetadas**
manga-image-translator versões beta-0.3 e anteriores
**Descrição**
O software contém uma vulnerabilidade de desserialização insegura que poderia permitir a execução remota de código sem autenticação. Os endpoints da API da aplicação, `/simple execute/{method}` e `/execute/{method}`, utilizam `pickle.loads()` para desserializar corpos de requisição sem a devida validação. Uma verificação de autorização baseada em nonce pretendida é ineficaz porque o nonce assume por padrão uma string vazia, contornando a medida de segurança. Isso permite que atacantes executem código arbitrário no ambiente do servidor ao enviar um payload pickle especialmente elaborado.
**Recomendações**
Versões anteriores à beta-0.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.