PT-2026-41158 · Synapse · Synapse

CVE-2026-45076

·

Publicado

2026-05-14

·

Atualizado

2026-06-04

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Synapse versões anteriores a 1.152.1
Description Em salas federadas, servidores domésticos maliciosos podem criar eventos de sala de forma a impedir que o servidor forneça o histórico completo para clientes de paginação. Isso pode fazer com que os clientes não consigam exibir o histórico da sala.
Recommendations Atualize para a versão 1.152.1 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45076
GHSA-6QF2-7X63-MM6V
OPENSUSE-SU-2026:10898-1
PYSEC-2026-194

Produtos afetados

Synapse