PT-2026-30227 · Fka+1 · Prompts.Chat

CVE-2026-22663

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas prompts.chat versões anteriores ao commit 7b81836
Description Existem múltiplas falhas de bypass de autorização devido à ausência de verificações isPrivate em endpoints de API e na geração de metadados de página. Isso permite que usuários não autorizados acessem dados sensíveis associados a prompts privados, incluindo conteúdo atual, histórico de versões, solicitações de alteração e exemplos. Além disso, metadados como títulos e descrições são expostos via tags meta HTML.
Recommendations Atualize o prompts.chat para o commit 7b81836 ou uma versão posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22663

Produtos afetados

Prompts.Chat