PT-2026-3824 · Seo Panel · Seo Panel

·

CVE-2021-47872

·

Publicado

2026-01-21

·

Atualizado

2026-01-21

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SEO Panel anteriores à 4.9.0
Descrição Versões do SEO Panel anteriores à 4.9.0 contêm uma injeção de SQL cega na página archive.php. Atacantes autenticados podem manipular consultas ao banco de dados através do parâmetro order col. Atacantes podem extrair informações do banco de dados injetando código SQL malicioso no parâmetro order col. O parâmetro order col é vulnerável a ataques de injeção de SQL.
Recomendações Atualize o SEO Panel para a versão 4.9.0 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47872

Produtos afetados

Seo Panel