Vulnerabilidad en Routinator de NLnet Labs (CVE-2026-49233)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Routinator no verifica correctamente el componente del módulo de las URI de rsync, que se utilizan para crear las rutas del sistema de archivos para la caché de Routinator. Esto permite un salto de ruta al tener un nombre de módulo que contenga .., lo que podría proporcionar a un atacante acceso a toda la caché de rsync de Routinator.
Impacto
Puntuación base 4.0
8.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nlnetlabs:routinator:*:*:*:*:*:*:*:* | 0.15.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



