Activepieces é uma plataforma de automação de fluxo de trabalho AI de código aberto. Antes de 0.84.0, um segmento de caminho não saneado na caixa de areia de peças de código pode permitir que um autor de fluxo autenticado alcance o fluxo de cache de leitura- escrita e arquivos de código pertencentes a outros inquilinos no mesmo trabalhador, expondo dados incorporados e permitindo que o código modificado seja executado na próxima execução de fluxo de um inquilino vítima. Este problema é corrigido na versão 0.84.0. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 48499 foi publicado em 2026 - 07 - 30 T 19: 17: 32.747 Z e última modificação em 2026 - 07 - 30 T 20: 07: 01.330 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 9.3, gravidade CRÍTICA, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 200, CWE- 285, CWE- 668, CWE- 732.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.