Unknown · Jeecg-Boot · CVE-2026-2822
**Nome do Software Vulnerável e Versões Afetadas**
Versões do JeecgBoot até a 3.9.1
**Descrição**
Existe uma falha de segurança no JeecgBoot que permite a execução remota de ataques. A falha envolve uma injeção de SQL que ocorre através da manipulação do argumento `keyword` dentro de uma função desconhecida do arquivo /jeecgboot/sys/dict/loadDict/airag app,1,create by do componente Interface de Backend. O exploit para esta falha foi divulgado publicamente.
**Recomendações**
Versões anteriores à 3.9.1 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.