← voltar
CVE-2026-101049highCWE-287

Heym before 0.0.53 Slack Webhook Signature Verification Bypass

18Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.3
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
Heym before 0.0.53 fails to verify Slack request signatures when trigger nodes lack credential IDs or have empty signing secrets. Remote unauthenticated attackers can send forged Slack events to known webhook URLs to trigger workflows with the owner's credentials.
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Produtos afetados
heymrun · heym