CVE-2026-52610

🟠 Łataj w tym tygodniu

Luka w reportico-web pozwala zdalnym atakującym na zapis i nadpisywanie plików w systemie.

CVSS
9.1
EPSS
0.8%
Exploit
none
Vendor
Opis źródłowy (NVD)

An arbitrary file write/directory traversal vulnerability in reportico-web <= 8.1.0 allows remote attackers to create or overwrite files anywhere on the filesystem subject to the permissions of the web user by specifying a filename in the "saveTemplate" parameter in conjuction with "execute_mode=PREPARE" parameter in the "run.php" endpoint.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.8%
Opublikowano (NVD)2026-08-18 18:18:20 UTC
Ostatnia modyfikacja (NVD)2026-08-20 17:18:14 UTC
Referencje