CVE-2026-46724
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/05/2026
Última modificación:
19/05/2026
Descripción
*** Pendiente de traducción *** The file indexer does not normalize the configured directory path. A backend user with permission to edit indexer configurations can index documents from arbitrary locations on the server file system through path traversal sequences.
Impacto
Puntuación base 4.0
5.90
Gravedad 4.0
MEDIA



