PT-2026-52095 · Rocket.Chat · Rocket.Chat
CVE-2026-45757
·
Publicado
2026-06-24
·
Atualizado
2026-06-25
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat versões anteriores a 8.5.0
Rocket.Chat versões anteriores a 8.4.2
Rocket.Chat versões anteriores a 8.3.4
Rocket.Chat versões anteriores a 8.2.4
Rocket.Chat versões anteriores a 8.1.5
Rocket.Chat versões anteriores a 8.0.6
Rocket.Chat versões anteriores a 7.13.8
Rocket.Chat versões anteriores a 7.10.12
Description
O Rocket.Chat permite que usuários desativados por meio da função
users.deactivateIdle continuem utilizando tokens de login já emitidos. Isso permite que um usuário marcado como inativo por ociosidade por um administrador mantenha o acesso a endpoints REST autenticados.Recommendations
Atualizar para a versão 8.5.0
Atualizar para a versão 8.4.2
Atualizar para a versão 8.3.4
Atualizar para a versão 8.2.4
Atualizar para a versão 8.1.5
Atualizar para a versão 8.0.6
Atualizar para a versão 7.13.8
Atualizar para a versão 7.10.12
Exploit
Correção
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocket.Chat