PT-2026-76826 · Git+1 · Typemill

·

CVE-2026-71518

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Typemill versões anteriores a 2.26.0
Description Existe uma falha de bypass de autorização na rota de download de arquivos de mídia. Atacantes não autenticados podem acessar arquivos restritos enviando variantes de URL equivalentes ao caminho. Ao utilizar formas de caminho normalizadas, como prefixos dot-slash, barras duplas ou sequências codificadas em percentual, os atacantes podem burlar as verificações de restrição baseadas em função. Isso ocorre porque o sistema de arquivos resolve a solicitação para o arquivo protegido, apesar das verificações de segurança, permitindo o download não autorizado de arquivos sem credenciais.
Recommendations Atualize o Typemill para a versão 2.26.0 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71518

Produtos afetados

Typemill