CVE-2026-25964
Tandoor Recipes afectado por divulgación local de archivos autenticada (LFD) a través de la importación de recetas que conduce a lectura arbitraria de archivos
- Publicado
- 13 feb 2026
- Actualizado
- 13 feb 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 37,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Tandoor Recipes es una aplicación para gestionar recetas, planificar comidas y crear listas de la compra. Anteriormente a la 2.5.1, una vulnerabilidad de salto de ruta en el flujo de trabajo RecipeImport de Tandoor Recipes permite a usuarios autenticados con permisos de importación leer archivos arbitrarios en el servidor. Esta vulnerabilidad se debe a una falta de validación de entrada en el parámetro file_path y a comprobaciones insuficientes en el backend de almacenamiento local, lo que permite a un atacante eludir las restricciones del directorio de almacenamiento y acceder a archivos sensibles del sistema (p. ej., / etc/ passwd) o a archivos de configuración de la aplicación (p. ej., settings.py), lo que podría llevar a un compromiso total del sistema. Esta vulnerabilidad se ha corregido en la versión 2.5.1.
Fuentes
1Prueba de concepto del exploit para CVE-2026-25964, una divulgación local de archivos autenticada en Tandoor Recipes mediante path traversal en la importación de recetas, que permite la lectura arbitraria de archivos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.