PT-2026-52091 · Rocket.Chat · Rocket.Chat

CVE-2026-45677

·

Publicado

2026-06-24

·

Atualizado

2026-06-24

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat versões anteriores a 8.5.0 Rocket.Chat versões anteriores a 8.4.1 Rocket.Chat versões anteriores a 8.3.3 Rocket.Chat versões anteriores a 8.2.3 Rocket.Chat versões anteriores a 8.1.4 Rocket.Chat versões anteriores a 8.0.5 Rocket.Chat versões anteriores a 7.13.7 Rocket.Chat versões anteriores a 7.10.11
Description A integração SAML não verifica a assinatura em mensagens LogoutRequest recebidas. Um invasor remoto não autenticado que conheça o SAML NameID de um usuário alvo (geralmente o endereço de e-mail do usuário) pode enviar um LogoutRequest não assinado e manipulado para o endpoint de logout do SP. O servidor processa a solicitação como legítima e destrói a sessão da vítima. Isso pode ser automatizado para atingir múltiplas contas, tornando a plataforma potencialmente inutilizável para usuários autenticados via SAML.
Recommendations Atualizar para a versão 8.5.0 Atualizar para a versão 8.4.1 Atualizar para a versão 8.3.3 Atualizar para a versão 8.2.3 Atualizar para a versão 8.1.4 Atualizar para a versão 8.0.5 Atualizar para a versão 7.13.7 Atualizar para a versão 7.10.11

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45677
GHSA-PW6F-Q8WW-VQFQ

Produtos afetados

Rocket.Chat