PT-2026-93881 · Git+1 · Nuclei

·

CVE-2026-92718

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nuclei versões anteriores a 3.11.1
Description O software armazena em cache a verificação de assinatura de modelos baseando-se apenas no tempo de modificação do arquivo, sem a utilização de checksums de conteúdo. Isso permite que um invasor substitua modelos verificados por conteúdo malicioso não assinado e restaure o tempo de modificação original para ignorar as verificações de assinatura, resultando na execução de comandos arbitrários no sistema operacional.
Recommendations Atualize para a versão 3.11.1 ou posterior.

Exploit

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92718

Produtos afetados

Nuclei