Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5-TTS de SWivid (CVE-2026-43624)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

F5-TTS hasta la versión 1.1.20 contiene una vulnerabilidad de salto de ruta en los manejadores Gradio de finetune que permite a atacantes no autenticados escribir archivos arbitrarios al pasar nombres de proyecto proporcionados por el usuario no saneados directamente a os.path.join() sin validar que la ruta resultante permanezca dentro del directorio base previsto. Los atacantes pueden proporcionar argumentos de ruta absoluta como '/tmp/EVIL' para anular el directorio base por completo y crear directorios arbitrarios con contenido JSON controlado por el atacante en cualquier ruta del sistema de archivos que sea escribible por el proceso del servidor.