Media Technology · Pizzy Library · CVE-2026-5242
**Nome do Software Vulnerável e Versões Afetadas**
Pizzy Library versões 1.0.0.26250 até 1.3.9.26250
**Descrição**
A neutralização inadequada de elementos de fórmula em um arquivo CSV na Pizzy Library da MIA Technology Inc. permite a Injeção de Código, que ocorre quando uma aplicação não sanitiza adequadamente a entrada fornecida pelo usuário antes de incluí-la em um arquivo CSV, permitindo potencialmente a execução de código arbitrário por meio de fórmulas de planilhas.
**Recomendações**
Atualize a Pizzy Library para a versão 1.3.9.26250 ou posterior.