PT-2026-64033 · Tugtainer · Tugtainer

CVE-2026-47752

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tugtainer versões anteriores a 1.30.2
Description O recurso de modelo de notificação permite que usuários autenticados realizem Server-Side Template Injection (SSTI), uma falha onde um invasor injeta código malicioso em um modelo que é então executado no servidor. Os campos title template e body template são processados usando um jinja2.Environment não isolado, o que permite a execução de comandos arbitrários do sistema operacional com privilégios de root dentro do contêiner.
Recommendations Atualize para a versão 1.30.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47752
GHSA-G2CJ-2X47-78VQ

Produtos afetados

Tugtainer