PT-2026-79825 · Unknown · Sakura Editor

CVE-2026-59561

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sakura Editor (versões afetadas não especificadas)
Description Uma falha de injeção de comando de SO existe onde comandos arbitrários do sistema operacional podem ser executados no PC do usuário. Isso ocorre se a vítima for direcionada a editar um arquivo dentro de um diretório especialmente criado e, posteriormente, invocar o recurso "Open Terminal".
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59561
GHSA-6X2X-729R-WJH5

Produtos afetados

Sakura Editor