PT-2026-36492 · Unknown · Mixphp Framework

Sginnora

·

Publicado

2026-05-01

·

Atualizado

2026-05-07

·

CVE-2026-42475

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MixPHP Framework versões 2.x até 2.2.17
Descrição A injeção de SQL permite que um invasor interfira nas consultas que um aplicativo faz ao seu banco de dados. Este problema ocorre por meio de um array on manipulado passado para a função joinOn() no arquivo BuildHelper.php.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42475
GHSA-VF35-8M4J-GM8V

Produtos afetados

Mixphp Framework