PT-2026-36856 · Pptagent · Pptagent

Koukyosyumei

·

Publicado

2026-05-04

·

Atualizado

2026-05-05

·

CVE-2026-42078

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PPTAgent versões anteriores ao commit 418491a
Description Um framework agente para geração reflexiva de PowerPoint permite a gravação arbitrária de arquivos e a criação de diretórios por meio da função markdown table to image.
Recommendations Atualize para o commit 418491a ou uma versão mais recente. Como medida paliativa temporária, considere restringir o uso da função markdown table to image até que a atualização seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42078
GHSA-HRCW-XC63-G29M

Produtos afetados

Pptagent