Stoatchat · Stoatchat · CVE-2026-74869
**Nome do Software Vulnerável e Versões Afetadas**
stoatchat versões anteriores a 0.15.0
**Description**
Um problema de falta de autorização existe no manipulador de mensagens Subscribe. Atacantes autenticados podem enumerar membros e monitorar atualizações de perfil de servidores privados dos quais não são membros. Ao enviar uma mensagem Subscribe contendo um ID de servidor arbitrário, um atacante pode se inscrever no tópico de atualização de membros de um servidor e receber eventos UserUpdate em tempo real, que incluem nomes de exibição, avatares e alterações de status.
**Recommendations**
Atualize o stoatchat para a versão 0.15.0 ou posterior.