PT-2025-15454 · Matrix · Element Web

CVE-2025-32026

·

Publicado

2025-04-08

·

Atualizado

2025-04-08

CVSS v3.1

3.8

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Element Web de 1.11.16 a 1.11.96
Descrição: O problema diz respeito ao Element Web, um cliente web do Matrix, no qual as versões de 1.11.16 a 1.11.96 podem ser configuradas para carregar o Element Call a partir de uma URL externa. Sob determinadas condições, essa página externa pode obter acesso às chaves de criptografia de mídia utilizadas em um Element Call.
Recomendações: Para as versões de 1.11.16 a 1.11.96, atualize para a versão 1.11.97 para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32026
GHSA-69Q3-JG79-CG79

Produtos afetados

Element Web