PT-2026-55775 · Unknown · Tidgi-Desktop

·

CVE-2026-14722

·

Publicado

2026-07-05

·

Atualizado

2026-07-14

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas tiddly-gittly TidGi-Desktop versões anteriores a 0.13.1
Description Um problema de injeção de código remoto existe no componente Git Repository Import. A falha está localizada no arquivo src/services/wiki/wikiWorker/loadWikiTiddlersWithSubWikis.ts, onde uma função desconhecida não processa a entrada corretamente, permitindo que um invasor execute código arbitrário.
Recommendations Atualize o tiddly-gittly TidGi-Desktop para uma versão posterior a 0.13.0. Restrinja o uso do componente Git Repository Import até que a atualização seja aplicada.

Exploit

Correção

Special Elements Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14722
GHSA-9HC2-HJX8-Q6PV

Produtos afetados

Tidgi-Desktop