14 de setembro de 2026 · 2 fontes independentes
Isso significa que um atacante poderia roubar todas as mensagens de uma conversa exportada sem que a vítima percebesse.
O impacto é grave porque o atacante obtém acesso total ao conteúdo da conversa exportada, sem precisar interagir com a vítima.
A falta de escape permitia que um bot inserisse código malicioso que seria interpretado pelo navegador ao abrir o arquivo exportado.
Isso torna o ataque mais perigoso, pois o atacante pode atingir grupos dos quais não participa, apenas enviando uma mensagem encaminhada.
Isso significa que usuários com exportações antigas continuam vulneráveis mesmo após a atualização do aplicativo.
Confirmado por