Plataforma
nodejs
Componente
rocket-chat
Corrigido em
8.4.0
A vulnerabilidade CVE-2026-22560 é um problema de Open Redirect identificado no Rocket.Chat, que permite a redirecionamento não autorizado de usuários para URLs externas. Essa falha pode ser explorada manipulando parâmetros em endpoints SAML, potencialmente levando a ataques de phishing ou roubo de credenciais. As versões afetadas incluem as versões de 1.0.0 até a 8.4.0. Uma correção foi implementada na versão 8.4.0.
A vulnerabilidade CVE-2026-22560 no Rocket.Chat, presente em versões anteriores à 8.4.0, representa um risco de redirecionamento aberto. Isso significa que um atacante pode manipular parâmetros dentro do endpoint SAML para redirecionar usuários para sites maliciosos. Embora o redirecionamento em si não conceda acesso direto ao sistema, ele pode ser usado para ataques de phishing, roubo de credenciais ou para direcionar os usuários a conteúdo prejudicial. O impacto é amplificado se o Rocket.Chat for usado como uma plataforma de comunicação centralizada dentro de uma organização, pois um ataque bem-sucedido pode comprometer vários usuários. A gravidade desta vulnerabilidade requer atenção imediata para evitar possíveis consequências negativas.
A vulnerabilidade é explorada manipulando os parâmetros de redirecionamento dentro do fluxo de autenticação SAML. Um atacante pode criar uma URL maliciosa que, quando acessada por um usuário, o redirecionará para um site controlado pelo atacante. Isso pode ser feito através de um e-mail de phishing, um link malicioso em um site ou até mesmo por meio da injeção de código em uma página da web. A eficácia deste ataque depende da confiança que os usuários têm no site do Rocket.Chat e de sua disposição para clicar em links suspeitos. A falta de validação adequada dos parâmetros de redirecionamento nas versões vulneráveis permite essa manipulação.
Organizations utilizing Rocket.Chat with SAML integration are at risk, particularly those with legacy configurations or those who rely heavily on external links shared within the platform. Shared hosting environments where Rocket.Chat instances are deployed alongside other applications may also be vulnerable if the SAML endpoint is accessible.
• nodejs / server:
grep -r 'redirect_uri=' /opt/rocket.chat/app/servers/base/email/render.js• generic web:
curl -I 'https://your-rocket-chat-instance.com/saml/redirect?url=https://evil.com' | grep 'Location:'disclosure
patch
Status do Exploit
EPSS
0.04% (percentil 13%)
A solução para mitigar CVE-2026-22560 é atualizar o Rocket.Chat para a versão 8.4.0 ou superior. Esta versão inclui uma correção que impede a manipulação de parâmetros no endpoint SAML, eliminando assim a possibilidade de redirecionamentos não autorizados. Enquanto a atualização é realizada, recomenda-se implementar medidas de segurança adicionais, como a verificação de links antes de clicar e o treinamento dos usuários sobre os riscos de phishing. É crucial revisar os logs do servidor para detectar qualquer atividade suspeita relacionada a redirecionamentos. A atualização deve ser priorizada para garantir a segurança da plataforma Rocket.Chat e proteger os usuários de possíveis ataques.
Actualice Rocket.Chat a la versión 8.4.0 o superior para mitigar la vulnerabilidad de redirección abierta. Esta actualización corrige la manipulación de parámetros en el endpoint SAML, previniendo la redirección a sitios web maliciosos.
Análise de vulnerabilidades e alertas críticos diretamente no seu e-mail.
Um redirecionamento aberto é uma vulnerabilidade que permite que um atacante redirecione os usuários para um site arbitrário.
Se você estiver usando uma versão do Rocket.Chat anterior à 8.4.0, provavelmente estará afetado.
Altere suas senhas, revise suas contas em busca de atividade suspeita e notifique sua equipe de segurança.
Se não puder atualizar imediatamente, considere desativar temporariamente a autenticação SAML.
Você pode encontrar mais informações na página CVE-2026-22560 no site do National Vulnerability Database (NVD).
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.