PT-2026-96834 · Nuclei · Nuclei

CVE-2026-76803

·

Publicado

2026-09-22

·

Atualizado

2026-09-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Nuclei versões 3.0.0 até 3.9.9
Description A biblioteca JavaScript nuclei/mysql não impõe a sandbox de arquivos locais quando um template JavaScript utiliza a opção de DSN MySQL allowAllFiles. Isso permite que um template javascript: não confiável, ao escanear um endpoint compatível com MySQL, dispare solicitações LOAD DATA LOCAL INFILE para caminhos arbitrários. Consequentemente, o cliente MySQL lê os arquivos solicitados e retorna seus conteúdos ao servidor, ignorando a restrição -allow-local-file-access. Este problema afeta implantações de CLI e SDK que aceitam templates não confiáveis, pois templates JavaScript podem ser executados sem assinatura e sem a flag -code nas versões afetadas.
Recommendations Atualize para a versão 3.10.0. Evite executar templates JavaScript de fontes não verificadas, especialmente contra endpoints de banco de dados não confiáveis.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76803
GHSA-XHMX-W2J4-RW3Q

Produtos afetados

Nuclei