PT-2026-32004 · Bugsink · Bugsink

Publicado

2026-04-10

·

Atualizado

2026-04-28

·

CVE-2026-40162

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Name of the Vulnerable Software and Affected Versions Bugsink versões 2.1.0
Description Um problema de escrita de arquivos existe no Bugsink 2.1.0 dentro do processo de montagem do pacote de artefatos. Um usuário autenticado com um token de autenticação válido pode gravar conteúdo em um local do sistema de arquivos acessível ao processo Bugsink. O problema afeta as implementações onde o processo tem permissões de gravação. Possíveis consequências incluem modificação de arquivos de dados do aplicativo, corrupção de ativos carregados e interrupção do comportamento do aplicativo.
Recommendations Atualize para a versão 2.1.1.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40162
GHSA-8HW4-FHWW-273G

Produtos afetados

Bugsink