PT-2026-95094 · Unknown · Omniblocks

·

CVE-2026-54594

·

Publicado

2026-09-17

·

Atualizado

2026-09-23

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OmniBlocks versões anteriores a 6 de junho de 2026
Description O fluxo de trabalho .github/workflows/disc.yml é acionado por eventos de abertura e edição de problemas. Quando um problema é classificado como fora de tópico, ele invoca a mutação createDiscussion. Como o sistema não registra se um problema já foi convertido ou suprime execuções duplicadas, um usuário pode editar repetidamente a descrição de um problema fora de tópico antes que a conversão inicial seja concluída. Isso permite a criação de múltiplas discussões para um único problema, resultando em spam de discussões e aumento do esforço de moderação.
Recommendations Atualize para a versão que contém o commit 627e0f0a16a7d74b09128106b57dd7e85d2545df.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54594
GHSA-PQ9C-3595-72JQ

Produtos afetados

Omniblocks