2024 Miro — CVE-2024-23746 vulnerability, potential private board access
Data compromised
Potential: private board access
Technical writeup
Researchers identified a flaw that could have allowed attackers to access private boards. CVE-2024-23746 (CVSS 9.8) affected Miro Desktop on macOS—code injection via improper control. No evidence of large-scale exfiltration.
Root cause
Code injection vulnerability; improper URL/code validation