PT-2026-52080 · Mastodon · Mastodon

CVE-2026-48028

·

Publicado

2026-06-24

·

Atualizado

2026-07-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Mastodon versões anteriores a 4.5.10 Mastodon versões anteriores a 4.4.17 Mastodon versões anteriores a 4.3.23
Description O Mastodon é um servidor de rede social gratuito e de código aberto baseado no ActivityPub. A normalização de atividades recebidas e assinadas com Linked-Data Signatures não protege suficientemente as atividades contra uma classe específica de spoofing. Isso permite que agentes de ameaças removam entradas JSON de atividades assinadas válidas originadas de um terceiro.
Recommendations Atualize para a versão 4.5.10. Atualize para a versão 4.4.17. Atualize para a versão 4.3.23.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MASTODON-2026-48028
CVE-2026-48028
GHSA-53M7-2WRH-Q839

Produtos afetados

Mastodon