PT-2025-52300 · Kentico · Kentico Xperience

CVE-2021-47711

·

Publicado

2025-12-18

·

Atualizado

2025-12-19

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kentico Xperience (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de SQL no Kentico Xperience, potencialmente permitindo que editores autenticados injetem consultas SQL maliciosas através dos parâmetros do método de macro de marketing online. Isso se deve a falhas na validação de entrada dos métodos de macro. A exploração bem-sucedida pode resultar em acesso não autorizado ao banco de dados e manipulação de dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47711

Produtos afetados

Kentico Xperience