Vulnerabilidad en Hermes WebUI de nesquena (CVE-2026-49957)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Hermes WebUI antes de la versión 0.51.269 contiene una vulnerabilidad de omisión de límite de espacio de trabajo que permite a atacantes autenticados eludir las comprobaciones de ruta de raíz bloqueada al explotar un retorno anticipado en la lógica de resolución de espacio de trabajo del perfil de terminal SSH/remoto dentro de _remote_terminal_workspace_candidate(). Los atacantes pueden configurar un directorio de trabajo de terminal remoto a un directorio del sistema como /etc, haciendo que la ruta de resolución del espacio de trabajo lo acepte como una raíz de espacio de trabajo local de confianza antes de que se ejecute la protección _is_blocked_workspace_path(), permitiendo el acceso de lectura a archivos del sistema local a través de ayudantes de lectura de archivos del espacio de trabajo.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/nesquena/hermes-webui/commit/91a89fb5d5c0bf87932917f9914ad0150ea62fe4
- https://github.com/nesquena/hermes-webui/pull/3731
- https://github.com/nesquena/hermes-webui/pull/3744
- https://github.com/nesquena/hermes-webui/releases/tag/v0.51.296
- https://www.vulncheck.com/advisories/hermes-webui-workspace-boundary-bypass-via-api-workspace-py



