CVE-2026-32882
CVSS 7.1 HIGH: libheif is a HEIF and AVIF file format decoder and encoder. EPSS 0.3% (27º percentile).
Vulnerabilità ed exploit
Hacktron ha mostrato che una catena di due bug ha permesso di entrare negli account ChatGPT e Codex di alcuni dipendenti OpenAI e di toccare un repository interno. OpenAI ha corretto il problema in circa 14 ore e ha assegnato 6.500 dollari di bounty.
Il punto non era solo il bug nel forum pubblico di Discourse. Il vero confine rotto era l’identità: lo stesso sign-in OpenAI serviva sia il forum sia gli strumenti interni, così un accesso ottenuto dal lato esterno poteva trasformarsi in accesso da staff senza alcuna azione dei dipendenti. Hacktron ha detto che, in teoria, lo stesso percorso poteva estendersi anche a servizi collegati come GitHub, Slack ed email, pur senza usarlo.
Per chi riusa un unico SSO tra portali pubblici e SaaS interni, la perdita del front door può diventare compromissione d’account altrove anche dopo la correzione del servizio esposto.
7 fonti · 21 set
CVSS 7.1 HIGH: libheif is a HEIF and AVIF file format decoder and encoder. EPSS 0.3% (27º percentile).
CSO Online
After spending billions, OpenAI still has gaps in its cybersecurity
Two separate groups of researchers found holes in OpenAI’s identity systems and agent controls.
originaleThe Hacker News
Claude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws
In security research, Claude Opus 5 helped chain forum and login flaws to take over OpenAI staff accounts and reach an internal repository.
originaleThe Register Security
Researchers used Claude to hack OpenAI employees' ChatGPT accounts
Agentic exploits for the win (again)
originalePart of the PlainSec briefing for 2026-09-19
Every edition of this story: Un forum pubblico ha aperto la strada agli account staff