Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
InvenTree-Path-Traversal-CVE-2026-33531 — Este repositorio contiene un informe profesional sobre una vulnerabilidad de path traversal descubierta en el motor de plantillas de informes de InvenTree. Esta vulnerabilidad fue corregida en las versiones 1.2.6 y 1.3.0. | Kitploit
Herramientas/GitHubGitHub/alonaki/inventree-path-traversal-cve-2026-33531
Análisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubalonaki/inventree-path-traversal-cve-2026-33531

InvenTree-Path-Traversal-CVE-2026-33531

Este repositorio contiene un informe profesional sobre una vulnerabilidad de path traversal descubierta en el motor de plantillas de informes de InvenTree. Esta vulnerabilidad fue corregida en las versiones 1.2.6 y 1.3.0.

Ver Repositorio
Sitio web
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33531 — Path Traversal en Plantillas de Informes de InvenTree

Aviso: GHSA-rhc5-7c3r-c769

CVE: CVE-2026-33531

Gravedad: Media

Publicado: 2026-03-20

Crédito: @alonaki

Descripción

Una vulnerabilidad de path traversal en el motor de plantillas de informes permite a un usuario con nivel de personal leer archivos arbitrarios del sistema de archivos del servidor mediante etiquetas de plantilla manipuladas.

Funciones afectadas en src/backend/InvenTree/report/templatetags/report.py:

  • encode_svg_image()
  • asset()
  • uploaded_image()

Esto requiere acceso de personal (para subir/editar plantillas con etiquetas manipuladas maliciosamente).

Si la instalación de InvenTree está configurada con privilegios de acceso elevados en el sistema host, este path traversal puede permitir el acceso a archivos fuera del directorio fuente de InvenTree.

Versiones Afectadas

EstadoVersión
Vulnerable< 1.2.6
Parcheada1.2.6, 1.3.0 (y superiores)

CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
MétricaValor
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosAltos
Interacción del UsuarioNinguna
AlcanceCambiado
ConfidencialidadAlta
IntegridadNinguna
DisponibilidadNinguna

Parches

Actualice a 1.2.6 o 1.3.0. No hay soluciones alternativas disponibles.

Consulte la corrección en #11579.

Estructura del Repositorio

root@kitploit:~
├── README.md
├── PoC/
│   ├── demo_template.txt   # Plantilla de ejemplo 
│   └── notes.md                 # Explica el PoC 
├── Technical-Analysis/
│   ├── vulnerable_functions.md
│   └── Attack-Flow.md
└── References/
    └── links.md

Referencias

  • GHSA-rhc5-7c3r-c769
  • Modelo de Amenazas de InvenTree
  • #11579
  • CVE-2026-33531
Descargar herramienta