PT-2026-79427 · Unknown · Discordchatexporter

CVE-2026-54681

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

4.1

Média

VetorAV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas DiscordChatExporter versões anteriores a 2.47.2
Description A função VisitEmojiAsync() em DiscordChatExporter.Core/Exporting/HtmlMarkdownVisitor.cs não realiza a codificação de entidades HTML ao interpolar emoji.Name no atributo alt e emoji.Code no atributo title. Esta falha afeta exportações em HTML, independentemente da configuração de markdown. Embora a validação padrão normalmente impeça caracteres que quebram atributos, entradas offline adulteradas ou alterações na validação upstream podem permitir que um invasor injete atributos HTML e execute scripts maliciosos quando um usuário abre o arquivo exportado.
Recommendations Atualize para a versão 2.47.2.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54681
GHSA-R7QM-WG9P-PJFC

Produtos afetados

Discordchatexporter