Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ox882

#40691de 53,639
6.5CVSS total
Vulnerabilidades · 1
PT-2026-47176
6.5
2026-06-07
Tiobon · Tiobon Employee Self-Service System · CVE-2026-11453
**Nome do Software Vulnerável e Versões Afetadas** Tiobon Employee Self-Service System versões anteriores a 7.3 **Descrição** Um problema de injeção de SQL existe no componente Login Endpoint, especificamente no endpoint '/Blog/BlogSearch.aspx'. Atacantes remotos podem explorar isso manipulando o argumento `Keyword`. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o argumento `Keyword` no endpoint '/Blog/BlogSearch.aspx' para minimizar o risco de exploração.