Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenBullet2 de openbullet (CVE-2026-25559)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

OpenBullet2 hasta la versión 0.3.2 contiene una vulnerabilidad de salto de ruta en el endpoint de wordlist que permite a atacantes autenticados realizar operaciones arbitrarias de lectura, escritura y eliminación de archivos al proporcionar rutas absolutas no saneadas al gestor de carga y a las funciones de wordlist. Los atacantes pueden encadenar las primitivas de escritura y eliminación de archivos para lograr la ejecución remota de código manipulando archivos críticos del sistema como /etc/p4ssd, con impacto total en el sistema ya que la aplicación se ejecuta como root por defecto.