PT-2026-29593 · Reviactyl · Reviactyl

Aymenelouadi

·

Publicado

2026-04-01

·

Atualizado

2026-04-02

·

CVE-2026-34456

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Reviactyl versões 26.2.0-beta.1 até 26.2.0-beta.4
Description Uma falha no processo de autenticação OAuth permitiu a vinculação automática de contas sociais com base apenas no endereço de e-mail correspondente. Um invasor poderia criar ou controlar uma conta social (por exemplo, Google, GitHub, Discord) usando o endereço de e-mail da vítima e obter acesso total à conta da vítima sem saber sua senha, resultando em uma tomada de conta completa sem autenticação prévia.
Recommendations Atualize para a versão 26.2.0-beta.5 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34456

Produtos afetados

Reviactyl