PT-2026-30227 · Fka+1 · Prompts.Chat
CVE-2026-22663
·
Publicado
2026-04-03
·
Atualizado
2026-07-24
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
prompts.chat versões anteriores ao commit 7b81836
Description
Existem múltiplas falhas de bypass de autorização devido à ausência de verificações
isPrivate em endpoints de API e na geração de metadados de página. Isso permite que usuários não autorizados acessem dados sensíveis associados a prompts privados, incluindo conteúdo atual, histórico de versões, solicitações de alteração e exemplos. Além disso, metadados como títulos e descrições são expostos via tags meta HTML.Recommendations
Atualize o prompts.chat para o commit 7b81836 ou uma versão posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Prompts.Chat