๐Ÿ” CVE Alert

CVE-2026-18648

MEDIUM 5.3

Blix Email Blue Mail Calendar App react-native-receive-sharing-intent FileDirectory.getFileFromUri path traversal

CVSS Score
5.3
EPSS Score
0.0%
EPSS Percentile
0th

A vulnerability was detected in Blix Email Blue Mail Calendar App 2.2.305. Impacted is the function FileDirectory.getDataColumn/FileDirectory.getFileFromUri of the component react-native-receive-sharing-intent. The manipulation of the argument _display_name results in path traversal. The attack is only possible with local access. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

CWE CWE-22
Vendor blix
Product email blue mail calendar app
Published Aug 3, 2026
Stay Ahead of the Next One

Get instant alerts for blix email blue mail calendar app

Be the first to know when new medium vulnerabilities affecting blix email blue mail calendar app are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

CVSS v3 Breakdown

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R
Attack Vector
Attack Complexity
Privileges Required
User Interaction
Scope
Confidentiality
Integrity
Availability

Affected Versions

Blix / Email Blue Mail Calendar App
2.2.305

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
vuldb.com: https://vuldb.com/vuln/385567 vuldb.com: https://vuldb.com/vuln/385567/cti vuldb.com: https://vuldb.com/cve/CVE-2026-18648 vuldb.com: https://vuldb.com/submit/855049 github.com: https://github.com/actuator/me.bluemail.mail

Credits

๐Ÿ” Actuator (VulDB User) VulDB CNA Team