PT-2026-79428 · Unknown · Discordchatexporter

CVE-2026-54682

·

Publicado

2026-08-21

·

Atualizado

2026-08-25

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas DiscordChatExporter versões anteriores a 2.47.2
Descrição Exportações em HTML geradas com a formatação markdown desativada não realizam a codificação de entidades HTML em conteúdos controlados por atacantes processados pelas funções FormatMarkdownAsync e FormatEmbedMarkdownAsync em DiscordChatExporter.Core/Exporting/MessageGroupTemplate.cshtml. Isso permite que um webhook ou bot do Discord armazene um payload de script nos campos message.Content, message.ForwardedMessage.Content, message.ReferencedMessage.Content, embed.Title, embed.Description, field.Name e field.Value. O script é executado quando um usuário abre o arquivo HTML resultante, permitindo que o script leia a exportação ou altere seu conteúdo exibido.
Recomendações Atualizar para a versão 2.47.2.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54682
GHSA-8QRV-MMCH-FR9C

Produtos afetados

Discordchatexporter