PT-2026-42820 · Typebot · Typebot
CVE-2026-39966
·
Publicado
2026-05-22
·
Atualizado
2026-05-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
TypeBot versões anteriores a 3.16.0
Descrição
Uma Referência Direta a Objeto Insegura (IDOR) existe no endpoint de API 'getLinkedTypebots'. O problema ocorre porque a verificação de autorização utiliza
Array.filter() com um callback assíncrono. Como o filter() é uma função síncrona, o callback retorna uma Promise verdadeira, fazendo com que o predicado de controle de acesso seja ignorado. Consequentemente, qualquer usuário autenticado pode acessar definições completas de bots de outros workspaces ao referenciar um ID de bot alvo em um bloco Typebot Link. Essa exposição inclui blocos de conversa, fluxo de lógica, URLs de webhook, configurações de integração e valores de variáveis incorporados, como chaves de API, credenciais e informações de identificação pessoal (PII).Recomendações
Atualizar para a versão 3.16.0.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typebot