PT-2026-82877 · Synology · Synology Chat Server

·

CVE-2026-40541

·

Publicado

2026-08-28

·

Atualizado

2026-08-30

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Synology Chat Server versões anteriores a 2.4.5-22148
Descrição Uma neutralização inadequada de entrada durante a geração de páginas web, conhecida como Cross-site Scripting (XSS), ocorre no componente extract domain. Isso permite que usuários remotos autenticados, por meio de interação com a interface do usuário, leiam ou gravem arquivos arbitrários e realizem ataques de negação de serviço no DSM. Este problema também pode expor os usuários ao roubo de sessão, comprometimento de credenciais ou ações não autorizadas dentro do aplicativo.
Recomendações Atualize o Synology Chat Server para a versão 2.4.5-22148 ou posterior. Restrinja o acesso às interfaces administrativas. Monitore atividades de login incomuns ou conteúdo de chat suspeito. Eduque os usuários para não clicarem em links inesperados ou conteúdo incorporado.

Correção

DoS

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40541

Produtos afetados

Synology Chat Server