PT-2026-36728 · Mindsdb · Mindsdb

Nn0Nkey

·

Publicado

2026-05-03

·

Atualizado

2026-05-04

·

CVE-2026-7711

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas MindsDB versões anteriores a 26.01
Descrição Uma fraqueza no componente Engine Handler permite o upload irrestrito de arquivos. Este problema ocorre na função exec() localizada no arquivo mindsdb/integrations/handlers/byom handler/proc wrapper.py e pode ser explorado remotamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7711
GHSA-9F6M-65V9-X9G2

Produtos afetados

Mindsdb