# CVE-2026-30933

## Summary

- **CVE ID:** CVE-2026-30933
- **Severity:** HIGH
- **CVSS Score:** 7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
- **CWE:** CWE-200, CWE-306, CWE-602
- **Published:** Mar 10, 2026
- **Last Modified:** Mar 10, 2026

## Description

FileBrowser Quantum is a free, self-hosted, web-based file manager. Prior to 1.3.1-beta and 1.2.2-stable, the remediation for CVE-2026-27611 is incomplete. Password protected shares still disclose tokenized downloadURL via /public/api/share/info. This vulnerability is fixed in 1.3.1-beta and 1.2.2-stable.

## Affected Products

- gtsteffaniak — filebrowser (>= 1.3.0-beta, < 1.3.1-beta)
- gtsteffaniak — filebrowser (>= 1.2.6-beta, < 1.2.2-stable)
- gtsteffaniak — filebrowser (= 1.1.3-stable)

## References

- [CNA](https://github.com/gtsteffaniak/filebrowser/security/advisories/GHSA-525j-95gf-766f)
- [CNA](https://github.com/gtsteffaniak/filebrowser/releases/tag/v1.2.2-stable)
- [CNA](https://github.com/gtsteffaniak/filebrowser/releases/tag/v1.3.1-beta)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.54%
- **EPSS Percentile:** 43.9

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-10._