PT-2026-52080 · Mastodon · Mastodon
CVE-2026-48028
·
Publicado
2026-06-24
·
Atualizado
2026-07-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mastodon versões anteriores a 4.5.10
Mastodon versões anteriores a 4.4.17
Mastodon versões anteriores a 4.3.23
Description
O Mastodon é um servidor de rede social gratuito e de código aberto baseado no ActivityPub. A normalização de atividades recebidas e assinadas com Linked-Data Signatures não protege suficientemente as atividades contra uma classe específica de spoofing. Isso permite que agentes de ameaças removam entradas JSON de atividades assinadas válidas originadas de um terceiro.
Recommendations
Atualize para a versão 4.5.10.
Atualize para a versão 4.4.17.
Atualize para a versão 4.3.23.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mastodon