PT-2026-67527 · Misskey · Misskey
CVE-2026-48115
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Misskey versões 2024.5.0 até 2026.5.3
Descrição
Verificações de permissão insuficientes na API de Anúncios do Servidor permitem que invasores acessem partes limitadas de dados que normalmente estariam restritos. Este problema persiste independentemente de a federação estar habilitada ou não.
Recomendações
Atualizar para a versão 2026.5.4.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Misskey