CVE-2026-45668
Trilium Notes : Importación de notas a RCE mediante Path Traversal en #docName (Importación segura habilitada)
- Publicado
- 29 may 2026
- Actualizado
- 29 may 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 29 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 6,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Trilium Notes es una aplicación de toma de notas jerárquica y multiplataforma enfocada en la construcción de grandes bases de conocimiento personales. Antes de la versión 0.102.2, un archivo ZIP malicioso importado con la importación segura habilitada logra RCE a través de salto de ruta #docName y XSS al combinar una nota de carga útil (tipo: código, mime: text/plain) que contiene HTML/JS sin procesar y una nota de activación (tipo: doc o tipo: launcher) con una etiqueta #docName que utiliza salto de ruta ../ para apuntar al endpoint de la API de la nota de carga útil. El cliente de escritorio Electron renderer se ejecuta con nodeIntegration habilitado, por lo que se activa una RCE una vez que se ejecuta la carga útil. Esta vulnerabilidad se corrige en la versión 0.102.2.
Fuentes
1- 1day-archiveInvestigación
Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.