CVE-2026-24332
Discord fino al 2026-01-16 consente di raccogliere informazioni sul fatto che lo stato del client di un utente sia Invisibile (e non effettivamente...
- Pubblicato
- 22 gen 2026
- Aggiornato
- 22 gen 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 22,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Discord fino al 2026-01-16 consente di raccogliere informazioni sul fatto che lo stato del client di un utente sia Invisibile (e non effettivamente offline), poiché la risposta a una richiesta API WebSocket include l'utente nell'array presences (con "status": "offline"), mentre gli utenti offline vengono omessi dall'array presences. Questo è discutibilmente incoerente con la descrizione dell'interfaccia utente di Invisibile come "Apparirà offline."
Fonti
2Perdita di privacy di Discord non corretta che consente l'inferenza della presenza mentre si è Invisibile.
Proof-of-concept che dimostra CVE-2026-24332, una vulnerabilità di Discord, a scopo educativo e di ricerca sulla sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.