Vulnerabilidad en CuteEditor de Phphtmledit (CVE-2021-47751)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/01/2026
Última modificación:
02/02/2026
Descripción
CuteEditor para PHP (ahora conocido como Rich Text Editor) 6.6 contiene una vulnerabilidad de salto de directorio en la función de exploración de plantillas que permite a los atacantes escribir archivos en directorios raíz web arbitrarios. Los atacantes pueden explotar la función ServerMapPath() renombrando archivos HTML subidos utilizando secuencias de salto de directorio para escribir archivos fuera del directorio de plantillas previsto.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phphtmledit:rich_text_editor:*:*:*:*:*:*:*:* | 6.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



