Vulnerabilidad en vlt (CVE-2026-24909)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
27/01/2026
Última modificación:
15/04/2026
Descripción
vlt anterior a 1.0.0-rc.10 maneja incorrectamente la sanitización de rutas para tar, lo que lleva a un salto de ruta durante la extracción.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



