PT-2026-60488 · Unknown · Simplechat

CVE-2026-57206

·

Publicado

2026-07-16

·

Atualizado

2026-07-16

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas SimpleChat versões anteriores a 0.241.206
Descrição Várias rotas de validação de plugins em application/single app/plugin validation endpoint.py falharam ao aplicar verificações de autenticação e autorização em tempo de execução. Embora a documentação indicasse requisitos de segurança, a aplicação não implementou @login required, @user required ou @admin required, permitindo que clientes não autenticados ou não autorizados acionassem comportamentos de validação, integridade e reparo de plugins. Os endpoints afetados são POST /api/admin/plugins/test-instantiation, GET /api/admin/plugins/health-check/<plugin name>, POST /api/admin/plugins/repair/<plugin name> e POST /api/plugins/validate.
Recomendações Atualizar para a versão 0.241.206.

Exploit

Correção

Missing Authorization

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57206
GHSA-G6GR-XP46-HRMJ

Produtos afetados

Simplechat