PT-2026-48860 · Discord · Quest-Bot

CVE-2026-47197

·

Publicado

2026-06-12

·

Atualizado

2026-06-13

CVSS v4.0

7.2

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Quest Bot versões anteriores a 1.1.6
Description Um moderador que possua o bit de permissão do Discord necessário pode utilizar o bot para realizar ações de moderação em usuários que estejam acima dele na hierarquia de cargos do Discord, desde que o próprio bot tenha um cargo superior ao do alvo. Isso ignora as proteções normais de hierarquia de cargos do Discord, permitindo que moderadores de nível inferior banam, expulsem, apliquem timeout, removam timeout, alertem ou renomeiem usuários de nível superior.
Recommendations Atualize para a versão 1.1.6.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47197
GHSA-QW95-583R-HRWP

Produtos afetados

Quest-Bot