PT-2026-76605 · Stoatchat · Stoatchat

·

CVE-2026-74869

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas stoatchat versões anteriores a 0.15.0
Description Um problema de falta de autorização existe no manipulador de mensagens Subscribe. Atacantes autenticados podem enumerar membros e monitorar atualizações de perfil de servidores privados dos quais não são membros. Ao enviar uma mensagem Subscribe contendo um ID de servidor arbitrário, um atacante pode se inscrever no tópico de atualização de membros de um servidor e receber eventos UserUpdate em tempo real, que incluem nomes de exibição, avatares e alterações de status.
Recommendations Atualize o stoatchat para a versão 0.15.0 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74869
GHSA-JJ3J-9QR7-JGFC

Produtos afetados

Stoatchat