PT-2026-42824 · Typebot · Typebot

Enestayboga

·

Publicado

2026-05-22

·

Atualizado

2026-05-23

·

CVE-2026-39967

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas TypeBot versões anteriores a 3.16.0
Descrição Um problema na consulta findResult do mecanismo do bot não filtra os resultados por typebotId. Isso permite que um usuário autenticado carregue dados de resultados, incluindo respostas de usuários e valores de variáveis, de um typebot diferente ao fornecer um resultId externo para o endpoint 'startChat'. A exploração bem-sucedida pode expor informações de identificação pessoal (PII), como nomes, e-mails e números de telefone, bem como valores de variáveis de sessão e a flag hasStarted. A exploração requer que o rememberUser esteja habilitado e que haja nomes de variáveis correspondentes no typebot atual. O uso de CUID2 (IDs de 24 caracteres criptograficamente aleatórios) torna a força bruta do resultId inviável.
Recomendações Atualizar para a versão 3.16.0.

Exploit

Correção

IDOR

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39967

Produtos afetados

Typebot