PT-2026-42820 · Typebot · Typebot

CVE-2026-39966

·

Publicado

2026-05-22

·

Atualizado

2026-05-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TypeBot versões anteriores a 3.16.0
Descrição Uma Referência Direta a Objeto Insegura (IDOR) existe no endpoint de API 'getLinkedTypebots'. O problema ocorre porque a verificação de autorização utiliza Array.filter() com um callback assíncrono. Como o filter() é uma função síncrona, o callback retorna uma Promise verdadeira, fazendo com que o predicado de controle de acesso seja ignorado. Consequentemente, qualquer usuário autenticado pode acessar definições completas de bots de outros workspaces ao referenciar um ID de bot alvo em um bloco Typebot Link. Essa exposição inclui blocos de conversa, fluxo de lógica, URLs de webhook, configurações de integração e valores de variáveis incorporados, como chaves de API, credenciais e informações de identificação pessoal (PII).
Recomendações Atualizar para a versão 3.16.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39966
GHSA-3FR5-999R-84QJ

Produtos afetados

Typebot