Pypi · Py-Cord · CVE-2022-36024
**Nome do software vulnerável e versões afetadas**
py-cord versão 2.0.0
**Descrição**
O problema afeta o py-cord, um wrapper de API Python para o Discord, permitindo o desligamento remoto de bots caso sejam adicionados a um servidor com o escopo `application.commands` sem o escopo `bot`. Parece que todos os bots públicos que utilizam comandos com barra são afetados.
**Recomendações**
Para a versão 2.0.0, atualize para a versão 2.0.1 para resolver o problema.
Como solução alternativa temporária, considere evitar a adição de bots a servidores com o escopo `application.commands` sem o escopo `bot` até que um patch seja aplicado.
Atualmente, não há outras soluções alternativas recomendadas.