PT-2026-21255 · Unknown · Opensourcepos

·

CVE-2026-26745

·

Publicado

2026-02-20

·

Atualizado

2026-02-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OpenSourcePOS versão 3.4.1
Descrição O software contém uma vulnerabilidade de Injeção SQL de Segunda Ordem no modo como manipula o campo de configuração currency symbol. A entrada é armazenada e posteriormente utilizada em uma consulta SQL construída dinamicamente sem sanitização adequada. Isso permite que um atacante que possa modificar o valor de currency symbol injete expressões SQL que são executadas quando a consulta é processada. O campo de configuração vulnerável é currency symbol.
Recomendações Aplicar atualizações para corrigir o tratamento inadequado do campo de configuração currency symbol.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26745

Produtos afetados

Opensourcepos