PT-2026-79292 · Unknown · Rocket.Chat

·

CVE-2026-65645

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat versões anteriores a 8.8.0 Rocket.Chat versões anteriores a 8.7.1 Rocket.Chat versões anteriores a 8.6.2 Rocket.Chat versões anteriores a 8.5.3 Rocket.Chat versões anteriores a 8.4.6 Rocket.Chat versões anteriores a 8.3.8 Rocket.Chat versões anteriores a 8.2.8 Rocket.Chat versões anteriores a 8.1.8 Rocket.Chat versões anteriores a 7.10.15
Description Os métodos Meteor DDP getThreadsList() e getThreadMessages() aceitam rid e tmid como parâmetros brutos e não tipados, sem validação de esquema. Isso permite que um usuário autenticado de baixo privilégio substitua um objeto operador do MongoDB por um ID de sala ou ID de mensagem em string. Embora a verificação de autorização possa resolver para uma sala à qual o invasor já tem acesso, a consulta de dados subsequente expande-se por todas as salas, resultando na divulgação de tópicos privados e do conteúdo completo de suas respostas.
Recommendations Atualize para a versão 8.8.0 ou posterior. Atualize para a versão 8.7.1 ou posterior. Atualize para a versão 8.6.2 ou posterior. Atualize para a versão 8.5.3 ou posterior. Atualize para a versão 8.4.6 ou posterior. Atualize para a versão 8.3.8 ou posterior. Atualize para a versão 8.2.8 ou posterior. Atualize para a versão 8.1.8 ou posterior. Atualize para a versão 7.10.15 ou posterior.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65645

Produtos afetados

Rocket.Chat