PT-2026-52095 · Rocket.Chat · Rocket.Chat

CVE-2026-45757

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:H/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat versões anteriores a 8.5.0 Rocket.Chat versões anteriores a 8.4.2 Rocket.Chat versões anteriores a 8.3.4 Rocket.Chat versões anteriores a 8.2.4 Rocket.Chat versões anteriores a 8.1.5 Rocket.Chat versões anteriores a 8.0.6 Rocket.Chat versões anteriores a 7.13.8 Rocket.Chat versões anteriores a 7.10.12
Description O Rocket.Chat permite que usuários desativados por meio da função users.deactivateIdle continuem utilizando tokens de login já emitidos. Isso permite que um usuário marcado como inativo por ociosidade por um administrador mantenha o acesso a endpoints REST autenticados.
Recommendations Atualizar para a versão 8.5.0 Atualizar para a versão 8.4.2 Atualizar para a versão 8.3.4 Atualizar para a versão 8.2.4 Atualizar para a versão 8.1.5 Atualizar para a versão 8.0.6 Atualizar para a versão 7.13.8 Atualizar para a versão 7.10.12

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45757
GHSA-6G3W-VG5P-W892

Produtos afetados

Rocket.Chat