Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-39345

Опубликовано: 07 апр. 2026
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

OrangeHRM is a comprehensive human resource management (HRM) system. From 5.0 to 5.8, OrangeHRM Open Source fails to restrict email template file resolution to the intended plugins directory, allowing an authenticated actor who can influence the template path to read arbitrary local files. This vulnerability is fixed in 5.8.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:orangehrm:orangehrm:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.8.1 (исключая)

EPSS

Процентиль: 25%
0.00323
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
debian
4 месяца назад

OrangeHRM is a comprehensive human resource management (HRM) system. F ...

EPSS

Процентиль: 25%
0.00323
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22