PT-2025-52300 · Kentico · Kentico Xperience
CVE-2021-47711
·
Publicado
2025-12-18
·
Atualizado
2025-12-19
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kentico Xperience (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de injeção de SQL no Kentico Xperience, potencialmente permitindo que editores autenticados injetem consultas SQL maliciosas através dos parâmetros do método de macro de marketing online. Isso se deve a falhas na validação de entrada dos métodos de macro. A exploração bem-sucedida pode resultar em acesso não autorizado ao banco de dados e manipulação de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kentico Xperience