PT-2026-41720 · Npm+2 · @Steipete/Summarize+1

CVE-2026-45243

·

Publicado

2026-05-18

·

Atualizado

2026-05-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Summarize versões anteriores a 0.15.1
Description Uma falha de autorização ausente existe na ponte window.postMessage do script de conteúdo. Isso permite que páginas maliciosas simulem mensagens de tempo de execução usando identificadores de remetente falsificados, permitindo operações não autorizadas em artefatos de automação vinculados à guia afetada. Essas operações incluem listar, ler, criar, sobrescrever ou excluir artefatos.
Recommendations Atualizar para a versão 0.15.1.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45243
GHSA-5624-2PMV-JX46

Produtos afetados

@Steipete/Summarize
Summarize