Unknown · Bigbluebutton · CVE-2026-27467
**Nome do Software Vulnerável e Versões Afetadas**
BigBlueButton versões 3.0.19 e anteriores
**Descrição**
O BigBlueButton é uma plataforma de sala de aula virtual. Quando um usuário ingressa em uma sessão com o microfone inicialmente mutado, o cliente pode enviar dados de áudio para o servidor, apesar do estado de mudo. Embora o servidor descarte esse áudio, impedindo que seja audível para outros participantes, um operador mal-intencionado do servidor poderia potencialmente acessar esses dados. Esse comportamento ocorre apenas entre o ingresso na reunião e a primeira vez que o usuário reativa o microfone.
**Recomendações**
Atualize para a versão 3.0.20 ou posterior.