Synology · Synology Chat Server · CVE-2026-40541
**Nome do Software Vulnerável e Versões Afetadas**
Synology Chat Server versões anteriores a 2.4.5-22148
**Descrição**
Uma neutralização inadequada de entrada durante a geração de páginas web, conhecida como Cross-site Scripting (XSS), ocorre no componente extract domain. Isso permite que usuários remotos autenticados, por meio de interação com a interface do usuário, leiam ou gravem arquivos arbitrários e realizem ataques de negação de serviço no DSM. Este problema também pode expor os usuários ao roubo de sessão, comprometimento de credenciais ou ações não autorizadas dentro do aplicativo.
**Recomendações**
Atualize o Synology Chat Server para a versão 2.4.5-22148 ou posterior.
Restrinja o acesso às interfaces administrativas.
Monitore atividades de login incomuns ou conteúdo de chat suspeito.
Eduque os usuários para não clicarem em links inesperados ou conteúdo incorporado.