PT-2026-30041 · Unknown · Focalboard

CVE-2026-25773

·

Publicado

2026-04-03

·

Atualizado

2026-06-25

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions Focalboard versão 8.0
Description A versão 8.0 do Focalboard não higieniza adequadamente os IDs das categorias antes de usá-los em consultas SQL ao reorganizar as categorias. Isso pode permitir que um invasor injete código SQL malicioso no campo ID da categoria, que é então executado sem a devida higienização quando a API de reorganização de categorias processa o valor armazenado. Essa Injeção SQL de Segunda Ordem (Baseada em Tempo Cego) pode permitir que um invasor autenticado obtenha dados confidenciais, incluindo hashes de senha de outros usuários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25773
GHSA-P32Q-V29X-WQ9R
GO-2026-5524

Produtos afetados

Focalboard