Fohrloop · Dash-Uploader · CVE-2026-38361
**Nome do Software Vulnerável e Versões Afetadas**
fohrloop dash-uploader versões 0.1.0 até 0.7.0a2
**Descrição**
Um invasor remoto pode executar código arbitrário por meio da função `Upload` e do parâmetro `max file size` nos componentes `dash uploader/httprequesthandler.py`, `dash uploader/upload.py` e `dash uploader/configure upload.py`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.