PT-2026-44757 · Mautic · Mautic
Harish P
+2
·
Publicado
2026-05-29
·
Atualizado
2026-05-29
·
CVE-2026-4776
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Mautic (versões afetadas não especificadas)
Description
Uma injeção de SQL ocorre no mecanismo de filtragem de contatos da API. Este problema surge devido à sanitização recursiva insuficiente de parâmetros de consulta aninhados, permitindo que um usuário de API autenticado ignore a filtragem de entrada e execute comandos SQL arbitrários.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mautic