PT-2026-52097 · Unknown · Rocket.Chat

CVE-2026-47733

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat versões anteriores a 8.5.0
Description O componente ImageElement em packages/gazzodown renderiza valores src controlados pelo usuário diretamente nos atributos <a href> e <img src> sem a sanitização de protocolo. Enquanto o componente LinkSpan utiliza sanitizeUrl para bloquear os protocolos javascript:, data: e vbscript:, o ImageElement permite que URLs brutas passem inalteradas. Um usuário autenticado pode postar uma imagem em markdown contendo uma URL javascript:, que pode executar JavaScript arbitrário na sessão do visualizador ao ser clicada em navegadores antigos.
Recommendations Atualizar para a versão 8.5.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47733
GHSA-VVRF-FQ54-Q4PR

Produtos afetados

Rocket.Chat