Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Imhades101

#36248de 56,333
7.7CVSS total
Vulnerabilidades · 1
PT-2026-2940
7.7
2026-01-14
Rocket.Chat · Rocket.Chat · CVE-2026-23477
Nome do Software Vulnerável e Versões Afetadas Versões do Rocket.Chat anteriores à 6.12.0 Descrição O Rocket.Chat é uma plataforma de comunicação. Versões até a 6.12.0 possuem um problema em que o endpoint da API '/api/v1/oauth-apps.get' é acessível a qualquer usuário autenticado, independentemente de seu cargo ou permissões. Isso permite a recuperação de detalhes de aplicações OAuth, incluindo informações potencialmente sensíveis como client id e client secret, caso o usuário conheça o ID da aplicação. Recomendações Atualize para a versão 6.12.0 ou posterior.