PT-2026-106798 · Pyload · Pyload

CVE-2026-105865

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Payload versões anteriores a 3.90.0 Payload versões canary anteriores a 4.0.0-canary.34
Description Um usuário autenticado com permissões para atualizar ou excluir uploads armazenados localmente pode acionar um processo de limpeza de arquivos que remove arquivos indesejados fora do diretório de upload configurado. Isso pode resultar em perda de dados ou interrupção do serviço. O risco é menor para implantações que restringem o gerenciamento de uploads a usuários confiáveis.
Recommendations Atualizar para a versão 3.90.0. Atualizar para a versão canary 4.0.0-canary.34.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105865
GHSA-P223-2WR2-J562

Produtos afetados

Pyload