PT-2026-53320 · Unknown · Deepmyst Mysti

·

CVE-2026-13591

·

Publicado

2026-06-29

·

Atualizado

2026-06-29

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas DeepMyst Mysti versão 0.4.0
Description Um problema de autorização inadequada existe no componente Contact Tracking. A falha está localizada na função isTrackedConversation() do arquivo src/managers/ChannelBridge.ts. Um invasor remoto pode explorar isso manipulando o argumento channelType. O ataque requer um alto grau de complexidade e é considerado difícil de executar.
Recommendations Instale o patch 9b4aff0f106db424aa45a35aa89dd0b8f2eb9a48 para a versão 0.4.0. Como medida de mitigação temporária, restrinja o acesso à função isTrackedConversation().

Exploit

Correção

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13591

Produtos afetados

Deepmyst Mysti