CVE-2026-33146
O mecanismo de busca pública de compartilhamento do Docmost expõe metadados de filhos restritos
- Publicado
- 14 de abr. de 2026
- Atualizado
- 15 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 20,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Docmost é um software de wiki e documentação colaborativa de código aberto. Uma vulnerabilidade de bypass de autorização nas versões 0.70.0 a 0.70.2 expõe títulos de páginas filhas restritas e trechos de texto por meio do endpoint público de busca (`POST /api/search/share-search`) para conteúdo compartilhado publicamente. Essa falha permite que usuários não autenticados enumerem e recuperem conteúdo que deveria permanecer oculto dos visualizadores de compartilhamento público, levando a uma violação de confidencialidade. A versão 0.70.3 contém um patch.
Fontes
1Uma partilha pública parecia limpa na árvore de páginas, mas o endpoint de busca contou uma história diferente. No Docmost, páginas filhas restringidas, ocultas dos visualizadores de partilha pública, ainda podiam ser expostas através dos resultados de busca da partilha pública.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.