PT-2026-96192 · Telegram · Telegram Desktop
CVE-2026-94488
·
Publicado
2026-09-21
·
Atualizado
2026-09-29
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Telegram Desktop versões anteriores a 7.0.1
Description
Cross-site scripting (XSS) é possível no exportador de HTML. Este problema ocorre na função
button.text.toUtf8 localizada em export output html.cpp. A exploração requer que a vítima utilize o recurso de exportação de HTML. Um payload de exploração pode ser exportado se uma mensagem for encaminhada para um grupo por um membro, independentemente de o autor original da mensagem ser membro do grupo.Recommendations
Atualize o Telegram Desktop para a versão 7.0.1 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Telegram Desktop