PT-2026-34338 · Raindrop · Raindrop

Publicado

2026-04-22

·

Atualizado

2026-05-12

·

CVE-2026-31192

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Raindrop.io Bookmark Manager Web App versão 5.6.76.0
Descrição A validação insuficiente de identificadores de extensões do Chrome permite que invasores obtenham dados sensíveis do usuário por meio de uma solicitação manipulada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31192

Produtos afetados

Raindrop