PT-2026-52839 · Unknown · Genshi Template Engine

·

CVE-2026-0685

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Genshi Template Engine versão 0.7.9
Description Injeção de template no lado do servidor (SSTI) no componente de avaliação de expressões permite que um invasor remoto execute código remotamente (RCE) por meio de expressões de template manipuladas. SSTI ocorre quando um invasor consegue injetar código malicioso em um template que é então executado no servidor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-0685

Produtos afetados

Genshi Template Engine