~/news/cve-2026-14635
HIGHCVSS 7.3CVE-2026-1463504/07/2026 - 18:02

CVE-2026-14635 Ecommerce-CodeIgniter-Bootstrap Traversal

A vulnerabilidade é uma falha de segurança no componente Vendor Multi-Image Endpoint do Ecommerce-CodeIgniter-Bootstrap, que permite a travessia de caminhos. Isso ocorre devido à manipulação do argumento folder no arquivo AddProduct.php. O impacto real é a possibilidade de acesso não autorizado a arquivos do sistema. A exploração pode ser feita de forma remota.

Path TraversalRemoteUnauthenticated
← voltarfonte original ↗

CVE: CVE-2026-14635

Severidade: HIGH

Resumo:

A vulnerabilidade é uma falha de segurança no componente Vendor Multi-Image Endpoint do Ecommerce-CodeIgniter-Bootstrap, que permite a travessia de caminhos. Isso ocorre devido à manipulação do argumento folder no arquivo AddProduct.php. O impacto real é a possibilidade de acesso não autorizado a arquivos do sistema. A exploração pode ser feita de forma remota.

CVSS: 7.3