PT-2026-106228 · Newell Brands · Dymo Id

CVE-2026-102262

·

Publicado

2026-10-05

·

Atualizado

2026-10-06

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Newell Brands DYMO ID versões anteriores a 1.6.0
Description O software resolve o diretório de Módulos de plugins relativamente ao diretório de trabalho do processo. Isso permite que um invasor armazene um arquivo de trabalho juntamente com módulos ou DLLs maliciosos. Quando a vítima abre o arquivo de trabalho, o diretório de trabalho do processo é definido para a pasta que contém o arquivo, resultando na execução de código arbitrário no nível de privilégio da vítima.
Recommendations Atualizar para a versão 1.6.0.

Correção

Path traversal

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102262

Produtos afetados

Dymo Id