CVE-2026-14635 Ecommerce-CodeIgniter-Bootstrap Traversal
A vulnerabilidade é uma falha de segurança no componente Vendor Multi-Image Endpoint do Ecommerce-CodeIgniter-Bootstrap, que permite a travessia de caminhos. Isso ocorre devido à manipulação do argumento folder no arquivo AddProduct.php. O impacto real é a possibilidade de acesso não autorizado a arquivos do sistema. A exploração pode ser feita de forma remota.
CVE: CVE-2026-14635
Severidade: HIGH
Resumo:
A vulnerabilidade é uma falha de segurança no componente Vendor Multi-Image Endpoint do Ecommerce-CodeIgniter-Bootstrap, que permite a travessia de caminhos. Isso ocorre devido à manipulação do argumento folder no arquivo AddProduct.php. O impacto real é a possibilidade de acesso não autorizado a arquivos do sistema. A exploração pode ser feita de forma remota.
CVSS: 7.3