Tiobon · Tiobon Employee Self-Service System · CVE-2026-11453
**Nome do Software Vulnerável e Versões Afetadas**
Tiobon Employee Self-Service System versões anteriores a 7.3
**Descrição**
Um problema de injeção de SQL existe no componente Login Endpoint, especificamente no endpoint '/Blog/BlogSearch.aspx'. Atacantes remotos podem explorar isso manipulando o argumento `Keyword`. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o argumento `Keyword` no endpoint '/Blog/BlogSearch.aspx' para minimizar o risco de exploração.