PT-2026-56903 · Unknown · Librebooking

·

CVE-2026-61343

·

Publicado

2026-07-09

·

Atualizado

2026-07-13

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LibreBooking versões anteriores a 5.1.0
Description A ação de salvar do editor de modelos de e-mail permite que um invasor remoto com credenciais de administrador grave um arquivo arbitrário fora do diretório de modelos e execute código. Isso ocorre porque o nome do modelo enviado é passado diretamente para o caminho do arquivo de destino.
Recommendations Atualizar para a versão 5.1.0.

Exploit

Correção

RCE

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61343

Produtos afetados

Librebooking