PT-2026-69856 · Chatwoot · Chatwoot

CVE-2026-72719

·

Publicado

2026-08-10

·

Atualizado

2026-08-13

CVSS v3.1

6.7

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Chatwoot versões anteriores a 4.9.0
Description Administradores de conta autenticados podem transferir Portais, Regras de Automação, Macros e Canais Twilio para outras contas através da manipulação do parâmetro gravável account id. Esta falha quebra o isolamento entre inquilinos (tenant isolation), podendo levar à exposição de dados entre contas, alterações de configuração não autorizadas ou perda de acesso aos recursos transferidos.
Recommendations Atualizar para a versão 4.9.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72719
GHSA-X288-JH8J-348C

Produtos afetados

Chatwoot