PT-2025-36109 · WordPress · Obsidian Github Copilot Plugin

Rui Nakajima

·

Publicado

2025-09-05

·

Atualizado

2025-09-05

·

CVE-2025-58401

CVSS v3.1

6.8

Média

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Plugin Obsidian GitHub Copilot anteriores à 1.1.7
Descrição O Plugin Obsidian GitHub Copilot armazena tokens da API do GitHub em texto claro. Isso permite que um invasor realize operações não autorizadas na conta do GitHub vinculada.
Recomendações Atualize para a versão 1.1.7 ou posterior.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58401

Produtos afetados

Obsidian Github Copilot Plugin