PT-2026-94088 · Comfy Org+1 · Comfyui

·

CVE-2026-92816

·

Publicado

2026-09-16

·

Atualizado

2026-09-21

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ComfyUI versões anteriores a 0.30.0
Description A sanitização insuficiente da entrada folder name nos nós de salvamento de dataset permite que atacantes gravem arquivos em caminhos arbitrários fora do diretório de saída designado. Ao carregar um fluxo de trabalho manipulado, um atacante pode gravar conteúdo controlado em locais arbitrários, o que pode levar à execução de código através da modificação de arquivos de inicialização ou inicializadores de pacotes.
Recommendations Atualize o ComfyUI para a versão 0.30.0 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92816

Produtos afetados

Comfyui