PT-2026-60488 · Unknown · Simplechat
CVE-2026-57206
·
Publicado
2026-07-16
·
Atualizado
2026-07-16
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
SimpleChat versões anteriores a 0.241.206
Descrição
Várias rotas de validação de plugins em application/single app/plugin validation endpoint.py falharam ao aplicar verificações de autenticação e autorização em tempo de execução. Embora a documentação indicasse requisitos de segurança, a aplicação não implementou @login required, @user required ou @admin required, permitindo que clientes não autenticados ou não autorizados acionassem comportamentos de validação, integridade e reparo de plugins. Os endpoints afetados são
POST /api/admin/plugins/test-instantiation, GET /api/admin/plugins/health-check/<plugin name>, POST /api/admin/plugins/repair/<plugin name> e POST /api/plugins/validate.Recomendações
Atualizar para a versão 0.241.206.
Exploit
Correção
Missing Authorization
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simplechat