PT-2026-41868 · Unknown · Address List
Georg Ringer
·
Publicado
2026-05-19
·
Atualizado
2026-05-19
·
CVE-2026-8827
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Address List (tt address) (versões afetadas não especificadas)
Descrição
A função
AddressRepository::getSqlQuery() constrói uma consulta de banco de dados sem sanitizar adequadamente a entrada do usuário, o que pode levar a uma Injeção de SQL (uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução). Embora este método não seja chamado dentro da extensão por padrão, extensões personalizadas que o invoquem utilizando entradas não confiáveis podem expor o site a esse risco.Recomendações
Como medida paliativa temporária, evite chamar a função
getSqlQuery() com entradas não confiáveis em extensões personalizadas.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Address List