PT-2026-48858 · Quest Bot · Quest-Bot

CVE-2026-47195

·

Publicado

2026-06-12

·

Atualizado

2026-06-12

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas Quest Bot versões anteriores a 1.1.6
Description Os comandos purge e slowmode verificam apenas as permissões em nível de guilda do membro invocador, falhando em verificar as permissões efetivas no canal específico onde o comando é executado. Isso permite que um usuário que tenha permissões de moderação negadas no nível do canal ainda consiga excluir mensagens ou modificar as configurações de slowmode através do bot.
Recommendations Atualizar para a versão 1.1.6.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47195
GHSA-2WF8-554W-HRJ9

Produtos afetados

Quest-Bot