PT-2026-48860 · Discord · Quest-Bot
CVE-2026-47197
·
Publicado
2026-06-12
·
Atualizado
2026-06-13
CVSS v4.0
7.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Quest Bot versões anteriores a 1.1.6
Description
Um moderador que possua o bit de permissão do Discord necessário pode utilizar o bot para realizar ações de moderação em usuários que estejam acima dele na hierarquia de cargos do Discord, desde que o próprio bot tenha um cargo superior ao do alvo. Isso ignora as proteções normais de hierarquia de cargos do Discord, permitindo que moderadores de nível inferior banam, expulsem, apliquem timeout, removam timeout, alertem ou renomeiem usuários de nível superior.
Recommendations
Atualize para a versão 1.1.6.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quest-Bot