PT-2026-95094 · Unknown · Omniblocks
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OmniBlocks versões anteriores a 6 de junho de 2026
Description
O fluxo de trabalho
.github/workflows/disc.yml é acionado por eventos de abertura e edição de problemas. Quando um problema é classificado como fora de tópico, ele invoca a mutação createDiscussion. Como o sistema não registra se um problema já foi convertido ou suprime execuções duplicadas, um usuário pode editar repetidamente a descrição de um problema fora de tópico antes que a conversão inicial seja concluída. Isso permite a criação de múltiplas discussões para um único problema, resultando em spam de discussões e aumento do esforço de moderação.Recommendations
Atualize para a versão que contém o commit 627e0f0a16a7d74b09128106b57dd7e85d2545df.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Omniblocks