PT-2026-29502 · Unknown · Articles Webservice

Antonio Morales

+1

·

Publicado

2026-04-01

·

Atualizado

2026-04-13

·

CVE-2026-21630

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions versões não especificadas
Description Cláusulas de ordenação construídas incorretamente levam a uma vulnerabilidade de injeção SQL no endpoint de webservice de artigos. A vulnerabilidade existe devido a uma falha na forma como as cláusulas de ordenação são construídas, potencialmente permitindo que um invasor injete código SQL malicioso. O endpoint da API afetado é '/articles'. A vulnerabilidade pode permitir que um invasor manipule consultas de banco de dados através do parâmetro order.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JOOMLA-2026-21630
CVE-2026-21630

Produtos afetados

Articles Webservice