PT-2026-41844 · Apache+1 · Apache Ofbiz+2

·

CVE-2026-29207

·

Publicado

2026-05-19

·

Atualizado

2026-05-19

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache OFBiz versões anteriores a 24.09.06
Description A neutralização inadequada de elementos especiais usados em um mecanismo de template permite a exploração potencial. Isso ocorre quando o sistema falha ao sanitizar adequadamente a entrada usada no mecanismo de template, o que pode levar ao Server-Side Template Injection (SSTI), uma condição em que um invasor pode injetar código malicioso em um template que é então executado no servidor.
Recommendations Atualize para a versão 24.09.06. Remova as concessões de gerenciamento de conteúdo do grupo de segurança Ecommerce Customer em sites de produção.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29207

Produtos afetados

Apache Ofbiz
Ofbiz
Ofbiz-Framework