PT-2026-96281 · Unknown · Joplin Server

CVE-2026-59816

·

Publicado

2026-09-21

·

Atualizado

2026-09-22

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Joplin versões anteriores a 3.7.7
Description Em instâncias do Joplin Server onde TRANSCRIBE ENABLED está definido como true, os manipuladores dos endpoints "/api/transcribe/:id" (GET e POST) passam o id decodificado diretamente para as URLs do backend de transcrição. Um usuário autenticado pode utilizar segmentos de barra e diretório pai codificados em URL na variável id, fazendo com que a função parseSubPath() decodifique um caminho que escapa do prefixo "/transcribe/" pretendido. Isso permite que o servidor encaminhe solicitações para outros endpoints do backend de transcrição, podendo expor dados administrativos internos, de integridade ou de configuração.
Recommendations Atualize para a versão 3.7.7. Como medida de mitigação temporária, defina TRANSCRIBE ENABLED como false para desativar a funcionalidade afetada.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59816
GHSA-R7WP-3494-FWF4

Produtos afetados

Joplin Server