PT-2026-92117 · Bookstack · Bookstack

·

CVE-2026-89022

·

Publicado

2026-09-15

·

Atualizado

2026-09-16

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas BookStack versões anteriores a 26.05.5
Description Existe uma falha de bypass de autenticação na implementação de login social. Atacantes não autenticados podem entrar como usuários arbitrários ao se autenticar por meio de um provedor social que compartilhe o mesmo namespace driver id de outro provedor. Isso ocorre porque a função handleLoginCallback() em SocialAuthService ignora a coluna do driver ao consultar registros de contas vinculadas, permitindo que um ID de usuário de um provedor corresponda a uma conta vinculada a um provedor diferente e ignore a verificação de credenciais.
Recommendations Atualize o BookStack para a versão 26.05.5 ou posterior.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89022

Produtos afetados

Bookstack