Ad

CVE-2026-105691

CRITICAL CVSS 3.1: 9,9 EPSS 0.37%
Обновлено 6 октября 2026
Penpot
Параметр Значение
CVSS 9,9 (CRITICAL)
Устранено в версии 2.18.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Penpot
Публичный эксплойт Нет

Penpot is an open-source design and prototyping platform. Prior to 2.18.0, the SVG exporter places an attacker-controlled text object's fill-color value into a ppmcolormask command string and executes that string through child_process.exec. A user who can edit a file can store shell metacharacters in the fill color and trigger SVG export, causing commands to execute with the exporter service's privileges.

The same export can be triggered through a valid public share link to a malicious file. This vulnerability is fixed in 2.18.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1