PT-2026-2261 · Comfyui · Comfyui-Manager

D0N9

+1

·

Publicado

2026-01-10

·

Atualizado

2026-03-19

·

CVE-2026-22777

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ComfyUI-Manager anteriores à 3.39.2 Versões do ComfyUI-Manager anteriores à 4.0.5
Descrição O ComfyUI-Manager, uma extensão para o ComfyUI, está suscetível à injeção arbitrária de configuração. Um atacante pode injetar caracteres especiais nos parâmetros de consulta HTTP, o que lhe permite adicionar valores de configuração arbitrários ao arquivo config.ini. Isso pode resultar na adulteração das configurações de segurança ou na modificação do comportamento da aplicação.
Recomendações Atualize o ComfyUI-Manager para a versão 3.39.2 ou posterior. Atualize o ComfyUI-Manager para a versão 4.0.5 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22777
GHSA-562R-8445-54R2

Produtos afetados

Comfyui-Manager