PT-2026-70219 · Typebot · Typebot

CVE-2026-47702

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas TypeBot versões anteriores a 3.17.0
Description O TypeBot armazena tokens de API, que são credenciais de portador usadas para autenticação na API do construtor, como strings em texto simples no banco de dados. Um invasor com acesso de leitura ao banco de dados pode extrair esses tokens para personificar qualquer usuário, ignorando a necessidade de senhas ou autenticação de múltiplos fatores.
Recommendations Atualize para a versão 3.17.0.

Exploit

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47702
GHSA-9C96-GCG3-2662

Produtos afetados

Typebot