Unknown · Short-Video-Maker · CVE-2026-8115
**Nome do Software Vulnerável e Versões Afetadas**
gyoridavid short-video-maker versões anteriores a 1.3.5
**Descrição**
Uma falha de path traversal existe no componente REST API dentro do arquivo `src/server/routers/rest.ts`. Um invasor remoto pode explorar isso manipulando o argumento `req.params.tmpFile`, permitindo o acesso não autorizado a arquivos ou diretórios fora da pasta pretendida.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.