Discord · Red Discord Bot · CVE-2020-15140
**Nome do software vulnerável e versões afetadas**
Versões do Red Discord Bot anteriores à 3.3.11
**Descrição**
Foi descoberta uma vulnerabilidade de execução remota de código no módulo Trivia, permitindo que usuários do Discord com nomes de usuário criados especificamente para esse fim injetem código no comando da tabela de classificação do módulo Trivia. Essa vulnerabilidade pode ser usada para realizar ações destrutivas e/ou acessar informações confidenciais.
**Recomendações**
Para versões anteriores à 3.3.11, atualize para a versão 3.3.11 para corrigir completamente este problema.
Como solução temporária, considere desativar o módulo Trivia com `unload trivia` para tornar esta vulnerabilidade inacessível.