Falha crítica no Datiphy Data Management Center permite gravar arquivos em locais arbitrários
Pesquisadores de segurança revelaram a CVE-2026-76158, uma vulnerabilidade crítica no Datiphy Data Management Center, versões v8.3.0 até v8.5.1. A falha afeta o endpoint da API de upload e permite que atacantes remotos gravem arquivos em locais arbitrários fora do diretório de upload usando sequências de caminho relativas ou absolutas.
Com pontuação 9.3 no CVSS 4.0, esse problema de path traversal tem severidade crítica e pode levar a escrita de arquivos não autorizados e possível comprometimento grave do sistema. Equipes que usam as versões afetadas devem atualizar o Datiphy Data Management Center imediatamente, validar rigorosamente os caminhos de arquivo e restringir o acesso de escrita apenas aos diretórios autorizados.