PT-2026-32682 · Undefined · Undefined

Trexnegro

·

Publicado

2026-04-14

·

Atualizado

2026-04-19

·

CVE-2026-38528

CVSS v3.1

7.1

Alta

VetorAC:L/AV:N/A:N/C:H/I:L/PR:L/S:U/UI:N
Name of the Vulnerable Software and Affected Versions Krayin CRM versões 2.2.x
Description A injeção de SQL é possível através do parâmetro rotten lead no endpoint '/Lead/LeadDataGrid.php'. A injeção de SQL é um tipo de falha que permite que um invasor interfira nas consultas que uma aplicação faz ao seu banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-38528

Produtos afetados

Undefined