Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tandoor Recipes (CVE-2026-25964)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/02/2026
Última modificación:
17/02/2026

Descripción

Tandoor Recipes es una aplicación para gestionar recetas, planificar comidas y crear listas de la compra. Anteriormente a la 2.5.1, una vulnerabilidad de salto de ruta en el flujo de trabajo RecipeImport de Tandoor Recipes permite a usuarios autenticados con permisos de importación leer archivos arbitrarios en el servidor. Esta vulnerabilidad se debe a una falta de validación de entrada en el parámetro file_path y a comprobaciones insuficientes en el backend de almacenamiento local, lo que permite a un atacante eludir las restricciones del directorio de almacenamiento y acceder a archivos sensibles del sistema (p. ej., / etc/ passwd) o a archivos de configuración de la aplicación (p. ej., settings.py), lo que podría llevar a un compromiso total del sistema. Esta vulnerabilidad se ha corregido en la versión 2.5.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tandoor:recipes:*:*:*:*:*:*:*:* 2.5.1 (excluyendo)