Unknown · Electroncord · CVE-2024-26136
**Nome do software vulnerável e versões afetadas**
ElectronCord (versões afetadas não especificadas)
**Descrição**
O ElectronCord é uma ferramenta de gerenciamento de bots para o Discord. Um commit expõe um token de acesso à conta no arquivo `config.json`. Agentes mal-intencionados poderiam explorar isso para obter acesso não autorizado a informações confidenciais ou realizar ações maliciosas em nome do proprietário do repositório. Não se sabe se o proprietário do repositório trocou o token ou tomou outras medidas de mitigação além de informar os usuários.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.