
Pesquisa de segurança e prova de conceito para o CVE-2026-0776 que afeta o Discord Desktop Client.
Este repositório documenta a CVE-2026-0776, um problema de execução local de código que afeta o cliente desktop do Discord no Windows.
A vulnerabilidade está relacionada a um comportamento inseguro de resolução de módulos em componentes baseados em Node.js, que pode permitir que código JavaScript seja carregado de locais não intencionais do sistema de arquivos sob condições específicas.
Em determinadas circunstâncias, o Discord pode carregar módulos JavaScript de locais não confiáveis. Se um atacante conseguir colocar um módulo elaborado em um caminho pesquisado, código JavaScript arbitrário pode ser executado dentro do processo do Discord.
A exploração bem-sucedida pode permitir:
Esta não é uma vulnerabilidade remota e requer acesso local ou condições ambientais específicas.
O PoC incluído é seguro e não destrutivo. Seu único propósito é demonstrar o comportamento de carregamento de módulos e confirmar a execução de código.
Nenhum mecanismo de persistência, acesso a credenciais, modificação do sistema ou técnicas de exfiltração de dados estão incluídos.
Este repositório é fornecido apenas para fins educacionais e de pesquisa em segurança. As informações aqui contidas não devem ser usadas para atividades não autorizadas. O autor não assume nenhuma responsabilidade pelo uso indevido deste material.