
Investigación de seguridad y prueba de concepto para CVE-2026-0776 que afecta a Discord Desktop Client.
Este repositorio documenta CVE-2026-0776, un problema de ejecución local de código que afecta al Cliente de Escritorio de Discord en Windows.
La vulnerabilidad está relacionada con un comportamiento inseguro de resolución de módulos en componentes basados en Node.js, lo que podría permitir que se cargue código JavaScript desde ubicaciones no deseadas del sistema de archivos bajo condiciones específicas.
Bajo ciertas circunstancias, Discord puede cargar módulos JavaScript desde ubicaciones no confiables. Si un atacante puede colocar un módulo manipulado en una ruta buscada, se puede ejecutar código JavaScript arbitrario dentro del proceso de Discord.
Una explotación exitosa podría permitir:
Esta no es una vulnerabilidad remota y requiere acceso local o condiciones ambientales específicas.
La PoC incluida es segura y no destructiva. Su único propósito es demostrar el comportamiento de carga de módulos y confirmar la ejecución de código.
No se incluyen mecanismos de persistencia, acceso a credenciales, modificación del sistema ni técnicas de exfiltración de datos.
Este repositorio se proporciona únicamente con fines educativos y de investigación en seguridad. La información contenida aquí no debe utilizarse para actividades no autorizadas. El autor no asume ninguna responsabilidad por el mal uso de este material.