PT-2026-99346 · Stoatchat · Stoatchat

·

CVE-2026-100675

·

Publicado

2026-09-26

·

Atualizado

2026-09-28

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas stoatchat versões anteriores a 0.15.5
Description Um problema de negação de serviço existe no worker de confirmação responsável por processar mensagens de menções em massa. Usuários autenticados podem enviar cinco mensagens de menção de função especialmente elaboradas para encerrar todos os workers de confirmação. Esta ação desativa as notificações push e os emblemas de menção em toda a implantação até que o processo da API seja reiniciado.
Recommendations Atualize para a versão 0.15.5 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100675
GHSA-5GQ6-V4CF-3QQ8

Produtos afetados

Stoatchat