PT-2026-60485 · Prompty · Prompty

CVE-2026-53598

·

Publicado

2026-07-16

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Prompty versões anteriores a 2.0.0-beta.2
Description Os carregadores do Prompty não validam adequadamente a resolução de referências ${file:...} no frontmatter de arquivos .prompty. Essa falta de controle permite que a resolução de caminhos ocorra fora do diretório de prompts pretendido ou de raízes permitidas, possibilitando que um invasor leia arquivos locais por meio de caminhos absolutos, travessia de diretório (usando ..) ou escapes de links simbólicos (symlinks).
Recommendations Atualize para a versão 2.0.0-beta.2.

Exploit

Correção

Information Disclosure

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53598
GHSA-WXHM-2MQ7-7697
PYSEC-2026-3538

Produtos afetados

Prompty