Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Enes Ebubekir

#25261de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2025-41894
9.8
2025-10-14
Winsure · Winsure · CVE-2025-10610
**Nome do Software Vulnerável e Versões Afetadas** Versões do Winsure até 21 de agosto de 2025 **Descrição** Existe uma falha no Winsure que permite Injeção de SQL Cega devido à neutralização inadequada de elementos especiais usados em comandos SQL. Isso poderia permitir que um invasor executasse código SQL arbitrário no backend do banco de dados, potencialmente levando à exfiltração completa do banco de dados sem autenticação. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.