CVE-2026-13716
Crafty Controller Path Traversal Leading to Remote Code Execution.
Halo Surface Signal: 4 out of 5 — likely to be public-facing.
A path traversal vulnerability in Crafty Controller's server import and admin file upload functions allows authenticated attackers to upload files to arbitrary paths, potentially leading to remote code execution. This could impact the confidentiality, integrity, and availability of managed services.