PT-2026-69932 · Unknown · Spacebar Server

·

CVE-2026-69114

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Spacebar Server versões anteriores ao commit 8d126f4
Descrição Usuários autenticados com a permissão MANAGE MESSAGES em um canal sob seu controle podem excluir mensagens arbitrárias em outros canais. Isso ocorre porque os manipuladores de exclusão única e exclusão em massa de mensagens falham ao restringir as consultas de mensagens ao canal solicitado, permitindo que solicitações de exclusão sejam roteadas através de um canal controlado para ignorar as restrições pretendidas.
Recomendações Atualize o Spacebar Server para o commit 8d126f4 ou uma versão posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69114
GHSA-62G6-28HV-H6HC

Produtos afetados

Spacebar Server