Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hermes WebUI de nesquena (CVE-2026-11322)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Hermes WebUI anterior a la v0.51.221 contiene una vulnerabilidad de salto de ruta que permite a los atacantes escapar del límite del espacio de trabajo al proporcionar enlaces simbólicos que se resuelven en archivos o directorios fuera de la raíz del espacio de trabajo designada. Los atacantes pueden explotar las API de archivo y listado del espacio de trabajo, que resuelven los destinos de los enlaces simbólicos sin exigir que la ruta final permanezca dentro del espacio de trabajo, para leer archivos de host externos accesibles para el proceso del servidor y divulgar datos sensibles como claves SSH, credenciales de la nube o tokens de aplicación.