Vulnerabilidad en OpenBullet2 de openbullet (CVE-2026-25559)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
OpenBullet2 hasta la versión 0.3.2 contiene una vulnerabilidad de salto de ruta en el endpoint de wordlist que permite a atacantes autenticados realizar operaciones arbitrarias de lectura, escritura y eliminación de archivos al proporcionar rutas absolutas no saneadas al gestor de carga y a las funciones de wordlist. Los atacantes pueden encadenar las primitivas de escritura y eliminación de archivos para lograr la ejecución remota de código manipulando archivos críticos del sistema como /etc/p4ssd, con impacto total en el sistema ya que la aplicación se ejecuta como root por defecto.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



