PT-2026-105994 · Undefined · Undefined

CVE-2026-104826

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
DropzoneFileExplorer chunked upload trusts fileName all the way to fopen()!!
CVE-2026-104826 (CVSS 8.5). v1.1. Traversal walks out of the storage root into the web root. PHP runs. Auth required unless AUTH ENABLE=false.
CVE assigned 2 Oct. Fixed in v1.2. PoC dropped 3 Oct!!
#Cybersecurity #AI #AISecurity #MCP #Claude #GPT #Infosec #Trending #AppSec #RCE #FileUpload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-104826

Produtos afetados

Undefined