Unknown · Chestnutcms · CVE-2026-36458
**Nome do Software Vulnerável e Versões Afetadas**
ChestnutCMS versão 1.5.10
**Descrição**
Um problema de injeção de SQL existe onde o parâmetro `content` da tag 'cms content' pode ser manipulado no backend administrativo. Isso permite que o parâmetro seja injetado em uma consulta SQL durante a renderização do template.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.