Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Andre Chiape

#48097de 53,634
5.3CVSS total
Vulnerabilidades · 1
PT-2026-49608
5.3
2026-06-16
J 3Rk · Video Conferencing With Zoom · CVE-2026-6964
**Nome do Software Vulnerável e Versões Afetadas** Video Conferencing with Zoom versões anteriores a 4.6.8 **Descrição** O plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que invasores não autenticados obtenham a chave de API do Zoom SDK do site e um JWT (JSON Web Token) assinado recentemente, que é um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes. Essas credenciais podem ser usadas com o Zoom Web SDK para ingressar em qualquer reunião do Zoom associada à conta sem um convite legítimo. **Recomendações** Atualize para uma versão posterior a 4.6.7.