PT-2026-81147 · Rocket.Chat · Rocket.Chat

·

CVE-2026-75575

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat (versões afetadas não especificadas)
Descrição Um chamador não autenticado pode invocar repetidamente o método Meteor sendForgotPasswordEmail porque ele carece de um limite de taxa DDP. Este método é acessível via DDP e pelo endpoint HTTP 'POST /api/v1/method.callAnon/sendForgotPasswordEmail'. A exploração permite que um invasor envie um volume ilimitado de e-mails de redefinição de senha para um endereço específico usando o remetente de e-mail do sistema. Além disso, o método pode ser usado para sondar contas; ele retorna verdadeiro para endereços sem conta ou para envios bem-sucedidos, mas retorna falso para contas que utilizam provedores externos quando Accounts AllowPasswordChangeForOAuthUsers está desativado, permitindo que um invasor identifique esses tipos específicos de conta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75575
GHSA-7C6V-M68V-V73R

Produtos afetados

Rocket.Chat