dgovalen
  • blog
  • htb
  • cves
  • research
  • |
  • ES
~ / cves

CVEs

Vulnerabilities I found and reported. Full disclosure after patch.

  • 2026-06-11 Critical CVSS 9.6
    CVE-2026-54053 — Path Traversal + Stored XSS vía Importación ZIP en Many Notes

    Affected: brufdev/many-notes <= 0.15.5

    ZIP import sin sanitización de path traversal + validación MIME permisiva en brufdev/many-notes permite escritura arbitraria entre vaults y XSS almacenado. CVSS 9.6 Crítico.

Diego Valencia © 2026 github