PT-2026-29502 · Unknown · Articles Webservice
Antonio Morales
+1
·
Publicado
2026-04-01
·
Atualizado
2026-04-13
·
CVE-2026-21630
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
versões não especificadas
Description
Cláusulas de ordenação construídas incorretamente levam a uma vulnerabilidade de injeção SQL no endpoint de webservice de artigos. A vulnerabilidade existe devido a uma falha na forma como as cláusulas de ordenação são construídas, potencialmente permitindo que um invasor injete código SQL malicioso. O endpoint da API afetado é '/articles'. A vulnerabilidade pode permitir que um invasor manipule consultas de banco de dados através do parâmetro
order.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Articles Webservice