PT-2026-95822 · Unknown · Openpanel Js-Runtime

·

CVE-2026-93985

·

Publicado

2026-09-19

·

Atualizado

2026-09-21

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenPanel js-runtime versões anteriores ao commit bad75bdd
Description Existe um escape de sandbox no validador de templates de webhook em JavaScript. O validador não bloqueia o acesso a membros computados em cadeias de construtores, permitindo que usuários com acesso de escrita no projeto ignorem as restrições. Ao utilizar a notação de propriedade computada em vez da notação direta por ponto, um invasor pode acessar o construtor Function e executar código arbitrário no processo do worker.
Recommendations Atualize para uma versão posterior ao commit bad75bdd. Restrinja as permissões de usuários que podem criar ou editar templates de webhook.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93985

Produtos afetados

Openpanel Js-Runtime