Directorytree · Imapengine · CVE-2026-2469
**Nome do Software Vulnerável e Versões Afetadas**
directorytree/imapengine versões anteriores à 1.22.3
**Descrição**
O software contém uma falha devido ao tratamento inadequado de dados fornecidos pelo usuário antes de serem utilizados em comandos ID do IMAP dentro do arquivo `ImapConnection.php`. Especificamente, a função `id()` não realiza o escape adequado da entrada do usuário, o que pode levar à injeção de caracteres especiais, como caracteres de aspas " ou sequências CRLF r
. A exploração bem-sucedida poderia permitir que um atacante lesse ou excluísse e-mails de uma vítima, encerrasse a sessão da vítima ou executasse comandos IMAP válidos arbitrários na caixa de entrada da vítima.
**Recomendações**
Atualize para a versão 1.22.3 ou posterior.