CRITICAL 9.3 NVD
CVE-2026-82460
Cloud Commander before 19.20.2 contains a directory traversal vulnerability in REST file-operation and markdown endpoints that fails to properly validate path n
Cloud Commander before 19.20.2 contains a directory traversal vulnerability in REST file-operation and markdown endpoints that fails to properly validate path normalization. Attackers can use path traversal sequences to read, write, move, or copy files outside the configured root directory.
References
- https://github.com/coderaiser/cloudcmd
- https://github.com/coderaiser/cloudcmd/blob/v19.20.1/server/root.js
- https://github.com/coderaiser/cloudcmd/commit/b9bdc9ed528350eeb2f9ef974c18998096fae919
- https://github.com/coderaiser/cloudcmd/issues/474
- https://github.com/coderaiser/cloudcmd/releases/tag/v19.20.2
This critical severity vulnerability with a CVSS score of 9.3 was published on 2026-08-29 via NVD.
Risk Timeline
CVE Disclosed2026-08-29 · -1 days ago
Remediation Resources
vulnfeed aggregates 11431 vulnerabilities from NVD, CISA KEV,
Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.