PT-2026-3898 · Mastodon · Mastodon

·

CVE-2026-23961

·

Publicado

2026-01-22

·

Atualizado

2026-02-03

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mastodon versões 4.2.26 a 4.2.29 Mastodon versões 4.3.13 a 4.3.17 Mastodon versões 4.4.5 a 4.4.11 Mastodon versões 4.5.0 a 4.5.4
Descrição O Mastodon é um servidor de rede social que permite aos administradores suspender usuários. Existem erros lógicos que podem permitir que publicações de usuários suspensos apareçam em timelines, mesmo após a suspensão. Especificamente, publicações conhecidas de usuários suspensos podem aparecer se tiverem sido reblogadas. Em alguns casos, publicações previamente desconhecidas de usuários suspensos também podem ser processadas. Em certas versões, usuários suspensos podem contornar parcialmente a suspensão para publicar novo conteúdo.
Recomendações Atualize para a versão 4.5.5 do Mastodon. Atualize para a versão 4.4.12 do Mastodon. Atualize para a versão 4.3.18 do Mastodon.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MASTODON-2026-23961
CVE-2026-23961
GHSA-5H2F-WG8J-XQWP

Produtos afetados

Mastodon