O Vexa é uma API de bot de reunião auto- hospedável e de código aberto. Antes de 0.10.0 - 260419 - 1910, o serviço de coleta de transcrição Vexa expõe um endpoint interno `GET /interna/ transcripts/{meeting_id}` que retorna dados de transcrição para qualquer reunião sem qualquer verificação de autenticação ou autorização. Um atacante não autenticado pode enumerar todos os IDs de reunião, acessar as transcrições de reunião de qualquer usuário sem credenciais e roubar conversas comerciais confidenciais, senhas e/ ou PII. Versão 0.10.0 - 260419 - 1910 - O problema é corrigido. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 25058 foi publicado em 2026 - 04 - 20 T 16: 16: 41.763 Z e última modificação em 2026 - 06 - 17 T 10: 24: 03.563 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 306, CWE- 862.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: vexa vexa. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.