Pubblicato il 2026-08-11 · Fonte: NVD NIST
La vulnerabilità CVE-2026-48765 è stata scoperta in TypeBot, uno strumento di creazione di chatbot. Le versioni precedenti alla 3.17.0 consentono a un collaboratore con privilegi di lettura di estrarre l'ID delle credenziali OAuth di un workspace da una configurazione di bot leggibile e di sovrascrivere tali credenziali attraverso la funzione handleUpdateOAuthCredentials() fornendo un ID di workspace controllato dall'attaccante. Ciò consente la presa di controllo delle credenziali OAuth tra workspace. La versione 3.17.0 risolve il problema.
Un attaccante può sfruttare questa vulnerabilità per prendere il controllo delle credenziali OAuth di un workspace e riassegnarle, potenzialmente compromettendo la sicurezza dei dati e dei sistemi interessati. I sistemi a rischio sono quelli che utilizzano versioni di TypeBot precedenti alla 3.17.0.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare TypeBot alla versione 3.17.0 o successiva. Se l'aggiornamento non è possibile, è importante limitare l'accesso ai collaboratori con privilegi di lettura e monitorare le attività di aggiornamento delle credenziali OAuth.
La vulnerabilità CVE-2026-48765 è una vulnerabilità critica in TypeBot che consente la presa di controllo delle credenziali OAuth tra workspace.
Le versioni precedenti alla 3.17.0 sono interessate dalla vulnerabilità.
Per proteggersi, è consigliabile aggiornare TypeBot alla versione 3.17.0 o successiva e limitare l'accesso ai collaboratori con privilegi di lettura.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.