{"id":"CVE-2026-55760","aliases":["GHSA-r4gv-qr8j-p3pg"],"url":"https://o3.security/vulnerability/CVE-2026-55760","summary":"handlebars.java FileTemplateLoader Path Traversal","details":"Handlebars.java provides logic-less and semantic Mustache templates with Java. Prior to 4.5.2, applications that pass user-controlled input to Handlebars.compile() using FileTemplateLoader or ClassPathTemplateLoader are vulnerable to path traversal, allowing arbitrary file read through template names derived from URL path parameters, request parameters, or other user-controlled sources. This issue is fixed in version 4.5.2.","published":"2026-07-08T19:31:22.919Z","modified":"2026-08-12T16:41:22.922467Z","cvss":{"score":7.5,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N"},"epss":{"score":0.00415,"percentile":0.34811,"asOf":"2026-08-20"},"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"com.github.jknack:handlebars","fixedVersion":"4.5.2"}],"fix":{"url":"https://github.com/jknack/handlebars.java/commit/d177cdee8b750385ca7a0d0f89f2d4be73e28f4e","label":"jknack/handlebars.java@d177cde"},"references":[{"type":"WEB","url":"https://github.com/jknack/handlebars.java/releases/tag/v4.5.2"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/55xxx/CVE-2026-55760.json"},{"type":"ADVISORY","url":"https://github.com/jknack/handlebars.java/security/advisories/GHSA-r4gv-qr8j-p3pg"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-55760"},{"type":"FIX","url":"https://github.com/jknack/handlebars.java/commit/d177cdee8b750385ca7a0d0f89f2d4be73e28f4e"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-12T16:41:22.922467Z"}}