PT-2026-99274 · Clawhub · Clawhub

CVE-2026-100603

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ClawHub versões anteriores a 8c2de6c506bb4efabe3f0c2ffb8370b9e23d4650
Description Existe uma falha no fluxo de moderação de denúncias de habilidades no backend da aplicação. Quatro contas autenticadas distintas podem denunciar uma habilidade visível para acionar a ocultação automática da mesma no catálogo, definindo o moderationStatus como hidden sem a necessidade de uma decisão de um moderador. Como a cota de denunciantes contabiliza apenas denúncias feitas contra alvos visíveis, as mesmas contas podem repetir o processo contra múltiplas habilidades, incluindo as oficiais.
Recommendations Atualizar as implantações self-hosted para a revisão 8c2de6c506bb4efabe3f0c2ffb8370b9e23d4650 ou uma descendente posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100603
GHSA-5JJ4-M8C9-GWCQ

Produtos afetados

Clawhub