PT-2026-96247 · Joplin · Joplin

CVE-2026-49449

·

Publicado

2026-09-21

·

Atualizado

2026-09-28

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Joplin versões 1.4.0 até 3.7.1
Descrição No arquivo packages/renderer/MdToHtml/rules/katex.ts, o aplicativo habilita a opção de confiança para o conteúdo de notas KaTeX. Isso permite que um autor insira uma URL href na saída renderizada que ignora a lista de permissões de URL padrão. Em sistemas Windows, clicar em um link que aponta para um caminho UNC (Universal Naming Convention) controlado por um invasor faz com que a função pathExists() inicie a autenticação SMB. Esse processo expõe a resposta de desafio NTLMv2 do usuário atual sem aviso prévio. Além disso, a URL não filtrada pode acionar outros manipuladores de URL registrados.
Recomendações Atualizar para a versão 3.7.2.

Exploit

Correção

Insufficiently Protected Credentials

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49449
GHSA-9M2R-PV96-JXR3

Produtos afetados

Joplin