PT-2026-21791 · Mautic · Mautic

Escopecz

+2

·

Publicado

2026-02-24

·

Atualizado

2026-03-25

·

CVE-2026-3105

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Mautic anteriores à 4.4.19 Versões do Mautic anteriores à 5.2.10 Versões do Mautic anteriores à 6.0.8 Versões do Mautic anteriores à 7.0.1
Descrição Existe uma vulnerabilidade de injeção de SQL no endpoint da API utilizado para recuperar atividades de contatos. A vulnerabilidade deve-se à validação insuficiente do parâmetro que controla a direção de ordenação na construção da consulta para a linha do tempo de Atividades de Contato. Isso poderia permitir que usuários autenticados injetassem comandos SQL arbitrários via API. O parâmetro vulnerável não é explicitamente identificado.
Recomendações Atualize para a versão 4.4.19 ou posterior. Atualize para a versão 5.2.10 ou posterior. Atualize para a versão 6.0.8 ou posterior. Atualize para a versão 7.0.1 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3105
GHSA-R5J5-Q42H-FC93

Produtos afetados

Mautic