Неэкранированный разделитель команд в IPC Telegram Desktop позволяет похитить файлы сессии одним кликом

telegram
Одного клика по ссылке достаточно, чтобы настольный клиент Telegram отправил чужие файлы в канал злоумышленника. Уязвимость CVE-2026-107181 затрагивает Telegram Desktop до версии 7.