Trilium · Trilium · CVE-2026-47727
**Nome do Software Vulnerável e Versões Afetadas**
Trilium versões anteriores a 0.104.0
**Description**
O filtro Safe import falha ao neutralizar a relação `shareTemplate` porque ela não está marcada como perigosa. Isso permite que um invasor forneça um arquivo de importação malicioso que planta um template no lado do servidor. Quando a vítima publica a nota importada, o renderizador de compartilhamento público passa os bytes brutos da nota de código EJS (Embedded JavaScript templates) vinculada para a função `ejs.render()`, que os compila no processo Node do servidor. Consequentemente, uma requisição não autenticada para a nota compartilhada executa o JavaScript do invasor, concedendo acesso total ao `require`, `process`, ao sistema de arquivos e à rede, resultando em execução remota de código.
**Recommendations**
Atualizar para a versão 0.104.0.