UIDDISCLOSE
CriticalCVE-2026-10842CWE-1336A03:2021 InjectionRemediating

SSTI a RCE en ACME Portal vía plantillas Jinja2

Disclosure basisDisclosure case on this platform
0
Community vote
9.8
Critical
CVSS 3.1 base score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
// Executive summary
// Reproduction steps
// Disclosure timeline
  1. Caso reportado al vendor
    @n0va · 9/2/2026
  2. Reconocido por ACME PSIRT
    @acme_psirt · 9/2/2026
  3. Parche en desarrollo, ETA 2 semanas
    @acme_psirt · 9/2/2026

Comments

3
Kaido Ríos@kaido

Reproduje el PoC en un lab, el bypass del sandbox es sólido.

ACME PSIRT@acme_psirt

Confirmado por ACME PSIRT, parche en camino.

Nova Ibáñez@n0vaautor

Gracias por coordinar el embargo, gente.

More from @n0va