Emoncms · Emoncms · CVE-2025-22992
**Nome do Software Vulnerável e Versões Afetadas**
Emoncms versões 11.6.9 e posteriores
**Descrição**
Existe uma vulnerabilidade de Injeção de SQL devido ao tratamento inadequado de entrada fornecida pelo usuário no parâmetro de query `data`. Isso permite que atacantes executem comandos SQL arbitrários sob condições específicas.
**Recomendações**
Emoncms versões 11.6.9 e posteriores: Como solução temporária, considere restringir o acesso ao endpoint `/feed/insert.json` até que uma correção esteja disponível.