CVE-2026-71518
Typemill < 2.26.0 Omisión de Autorización a través de la Ruta de Descarga de Archivos Multimedia
- Publicado
- 17 ago 2026
- Actualizado
- 18 ago 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 18 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 32,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Typemill anterior a 2.26.0 contiene una vulnerabilidad de omisión de autorización en la ruta de descarga de archivos multimedia que permite a atacantes no autenticados acceder a archivos restringidos mediante el envío de variantes de URL equivalentes en la ruta. Los atacantes pueden sustituir formas de ruta normalizadas, como prefijos de punto y barra, barras dobles o secuencias codificadas en porcentaje, para superar las comprobaciones de restricción basadas en roles mientras el sistema de archivos resuelve la solicitud al archivo protegido, lo que permite la descarga no autorizada de archivos sin credenciales.
Fuentes
1Advisory y PoC para un bypass de autorización no autenticado en las descargas de medios de Typemill, mediante variantes de URL con rutas equivalentes para acceder a archivos restringidos por rol.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.