Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tonoss-412

#42287de 55,141
6.5CVSS total
Vulnerabilidades · 1
PT-2026-44900
6.5
2026-05-29
Git · Bolt · CVE-2026-39229
**Nome do Software Vulnerável e Versões Afetadas** Bolt CMS versões anteriores a 3.7.1 **Descrição** Um invasor autenticado com privilégios de baixo nível pode realizar SQL Injection através do parâmetro `order` nas páginas de listagem de conteúdo. Este problema ocorre no componente OrderDirective e pode ser utilizado para a extração de informações sensíveis. **Recomendações** Atualize o Bolt CMS para a versão 3.7.1 ou posterior. Como medida de mitigação temporária, restrinja o acesso às páginas de listagem de conteúdo para usuários com baixos privilégios.