PT-2026-52117 · Unknown · Rocket.Chat

CVE-2026-55759

·

Publicado

2026-06-24

·

Atualizado

2026-07-01

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat versões anteriores a 8.5.1 Rocket.Chat versões anteriores a 8.4.4 Rocket.Chat versões anteriores a 8.3.6 Rocket.Chat versões anteriores a 8.2.6 Rocket.Chat versões anteriores a 8.1.6 Rocket.Chat versões anteriores a 8.0.7 Rocket.Chat versões anteriores a 7.10.13
Description O manipulador de login do Apple Sign-In verifica as assinaturas de JSON Web Token (JWT), mas ignora a validação de claims. Consequentemente, qualquer JWT assinado pela Apple com um iss (emissor) não vazio é aceito, independentemente dos claims aud (audiência), exp (tempo de expiração), nbf (não antes) ou nonce (número usado uma única vez). Um invasor que obtenha o token de identidade da Apple de um usuário alvo — por meio de logs do servidor, um fluxo de login interceptado ou outro aplicativo que compartilhe a mesma equipe de desenvolvedores da Apple — pode reproduzi-lo para se autenticar como esse usuário, sem expiração na janela de reprodução.
Recommendations Atualizar para a versão 8.5.1 Atualizar para a versão 8.4.4 Atualizar para a versão 8.3.6 Atualizar para a versão 8.2.6 Atualizar para a versão 8.1.6 Atualizar para a versão 8.0.7 Atualizar para a versão 7.10.13

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55759
GHSA-C75C-5HC7-J4VP

Produtos afetados

Rocket.Chat