MinorCritical vulnerability
CVE-2026-93992 (CVSS 7.0)
NVD · officialPublished Sep 19, 2026Risk 23/100EPSS 0.8%
Gopeed through 2.0.0-beta.3 contains a path traversal vulnerability in archive extraction that allows attackers to write arbitrary files outside the extraction directory. Attackers can craft malicious archives with entries containing directory traversal sequences that bypass validation, enabling file write operations when users download and extract archives with AutoExtract enabled.
Technical details
CVSS
7.0
AV:NetworkAC:LowPR:NoneUI:Active
Evidence and sources
This record is attributed to NVD. Exploitation status and remediation guidance are kept separate from the vulnerability's technical severity.
Open primary source