changedetection.io é uma ferramenta de detecção de alterações de páginas web de código aberto gratuita. Antes da versão 0.54.4, o aplicativo changedetection.io permite aos usuários especificar expressões XPath como filtros de conteúdo através do campo include_filters. Estas expressões XPath são processadas usando a biblioteca de caminhos de elementos que implementa XPath 3.0 / 3.1 Especificação. XPath 3.0 inclui a função texto- não analisado() que pode ler arquivos arbitrários do sistema de arquivos. O aplicativo não valida ou desinfecta as expressões XPath para bloquear funções perigosas, permitindo que um atacante leia qualquer arquivo acessível ao processo do aplicativo. Este problema foi corrigido na versão 0.54.4. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 29039 foi publicado em 2026 - 03 - 06 T 07: 16: 01.573 Z e última modificação em 2026 - 06 - 17 T 10: 29: 29.457 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/África do Sul:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 94.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: webtechnologies changedetection. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.