Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Vulnspy

#32163de 55,137
8.2CVSS total
Vulnerabilidades · 1
PT-2026-5797
8.2
2026-02-03
Oxid Esales · Oxid Eshop · CVE-2019-25260
**Name of the Vulnerable Software and Affected Versions** OXID eShop versões 6.x anteriores a 6.3.4 **Description** Existe um problema onde o parâmetro `sorting` é suscetível a injeção de SQL, permitindo que atacantes insiram conteúdo malicioso no banco de dados. Ao manipular este parâmetro por meio de URLs criadas, é possível injetar código PHP e alcançar a execução de código arbitrário. **Recommendations** Atualizar para a versão 6.3.4 ou posterior. Como medida paliativa temporária, restrinja ou valide a entrada do parâmetro `sorting` para minimizar o risco de exploração.