Vulnerabilidad · Publicado 29/08/2026 · Actualizado 30/08/2026
Cloud Commander versiones anteriores a 19.20.2 contiene una vulnerabilidad de recorrido de directorios (directory traversal) en los endpoints REST de operaciones de archivo y markdown que permite a atacantes leer, escribir, mover o copiar archivos fuera del directorio raíz configurado. Esta vulnerabilidad afecta principalmente a empresas en LATAM que utilizan Cloud Commander para administración remota de servidores, exponiendo información sensible y permitiendo la modificación no autorizada de archivos críticos del sistema.
Cloud Commander before 19.20.2 contains a directory traversal vulnerability in REST file-operation and markdown endpoints that fails to properly validate path normalization. Attackers can use path traversal sequences to read, write, move, or copy files outside the configured root directory.
Score: 9.8/10 — Severidad: CRITICAL — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-22
Publicado en NIST NVD.