PT-2026-35718 · Unknown · Creative-Ad-Agent

Brucejin

·

Publicado

2026-04-28

·

Atualizado

2026-04-29

·

CVE-2026-7271

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas DV0x creative-ad-agent versões anteriores a 3d255865a957f3740b8724dd914502c0f44d4970
Descrição Um problema de path traversal existe no componente creative-ad-agent-server dentro do arquivo server/sdk-server.ts. A manipulação do argumento req.params permite a exploração remota.
Recomendações Aplicar o patch 3d255865a957f3740b8724dd914502c0f44d4970.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7271

Produtos afetados

Creative-Ad-Agent