PT-2026-96249 · Joplin · Joplin

CVE-2026-49453

·

Publicado

2026-09-21

·

Atualizado

2026-09-22

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Joplin versões anteriores a 3.6.15 Joplin versões anteriores a 3.7.2
Description O Joplin aceita metadados de recursos sincronizados onde o id ou file extension contém caracteres de separador de caminho ou de diretório pai. A função BaseItem.unserialize() armazena esses campos não validados, que são então concatenados em um caminho de destino por resourceFilename(). Consequentemente, o ResourceFetcher grava blobs de recursos controlados por um invasor fora do diretório de recursos pretendido durante a sincronização em segundo plano. Um invasor com acesso de gravação a um notebook compartilhado ou a um alvo de sincronização configurado pode criar ou sobrescrever arquivos em um caminho arbitrário sem a interação do usuário.
Recommendations Atualize para a versão 3.6.15. Atualize para a versão 3.7.2.

Exploit

Correção

Path traversal

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49453
GHSA-R24R-GP6H-CWGF

Produtos afetados

Joplin