Tencent Docs Desktop 3.9.20 and earlier suffers from Missing SSL Certificate Validation in the update component.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTencent Docs
APPTencent≤ 3.9.20
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2026-30861CRITICAL9.9PL ✓same vendor
RCE w WeKnora — command injection w walidacji konfiguracji MCP stdio
CVE-2026-30860CRITICAL9.9PL ✓same vendor
RCE przez SQL Injection w Tencent WeKnora (bypass walidacji wyrażeń PostgreSQL)
CVE-2026-22688CRITICAL9.9PL ✓same vendor
Command injection w Tencent WeKnora — wykonanie podprocesów przez MCP stdio
CVE-2024-33078CRITICAL9.8PL ✓same vendor
Buffer Overflow w Tencent LibPAG umożliwiający zdalne wykonanie kodu
CVE-2023-30363CRITICAL9.8PL ✓same vendor
Prototype Pollution w Tencent vConsole v3.15.0 przez setOptions