Unknown · Rocket.Chat · CVE-2026-65645
**Nome do Software Vulnerável e Versões Afetadas**
Rocket.Chat versões anteriores a 8.8.0
Rocket.Chat versões anteriores a 8.7.1
Rocket.Chat versões anteriores a 8.6.2
Rocket.Chat versões anteriores a 8.5.3
Rocket.Chat versões anteriores a 8.4.6
Rocket.Chat versões anteriores a 8.3.8
Rocket.Chat versões anteriores a 8.2.8
Rocket.Chat versões anteriores a 8.1.8
Rocket.Chat versões anteriores a 7.10.15
**Description**
Os métodos Meteor DDP `getThreadsList()` e `getThreadMessages()` aceitam `rid` e `tmid` como parâmetros brutos e não tipados, sem validação de esquema. Isso permite que um usuário autenticado de baixo privilégio substitua um objeto operador do MongoDB por um ID de sala ou ID de mensagem em string. Embora a verificação de autorização possa resolver para uma sala à qual o invasor já tem acesso, a consulta de dados subsequente expande-se por todas as salas, resultando na divulgação de tópicos privados e do conteúdo completo de suas respostas.
**Recommendations**
Atualize para a versão 8.8.0 ou posterior.
Atualize para a versão 8.7.1 ou posterior.
Atualize para a versão 8.6.2 ou posterior.
Atualize para a versão 8.5.3 ou posterior.
Atualize para a versão 8.4.6 ou posterior.
Atualize para a versão 8.3.8 ou posterior.
Atualize para a versão 8.2.8 ou posterior.
Atualize para a versão 8.1.8 ou posterior.
Atualize para a versão 7.10.15 ou posterior.