PT-2026-2212 · Salesforce · Salesforce Uni2Ts

CVE-2026-22584

·

Publicado

2026-01-09

·

Atualizado

2026-06-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Salesforce Uni2TS até 1.2.0
Descrição Um problema de controle inadequado na geração de código, especificamente uma injeção de código, existe no Salesforce Uni2TS em MacOS, Windows e Linux. Isso permite o aproveitamento de código executável em arquivos não executáveis. O problema pode levar à execução remota de código ao carregar metadados de modelo maliciosos, possivelmente resultando no controle total do sistema.
Recomendações Versões até 1.2.0 devem ser atualizadas para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22584
GHSA-7X99-8X99-XC54
PYSEC-2026-557

Produtos afetados

Salesforce Uni2Ts