CVE-2021-47746

NodeBB Plugin Emoji 3.2.1 contains an arbitrary file write vulnerability that allows administrative users to write files to arbitrary system locations through the emoji upload API. Attackers with admin access can craft file upload requests with directory traversal to overwrite system files by manipulating the file path parameter.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) NodeBB Plugin Emoji 3.2.1 contiene una vulnerabilidad de escritura de archivos arbitraria que permite a los usuarios administrativos escribir archivos en ubicaciones arbitrarias del sistema a través de la API de carga de emojis. Los atacantes con acceso de administrador pueden crear solicitudes de carga de archivos con salto de directorio para sobrescribir archivos del sistema manipulando el parámetro de ruta de archivo.

21 Jan 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-21 18:16

Updated : 2026-04-15 00:35


NVD link : CVE-2021-47746

Mitre link : CVE-2021-47746

CVE.ORG link : CVE-2021-47746


JSON object : View

Products Affected

No product.

CWE
CWE-73

External Control of File Name or Path