PT-2026-5436 · Geopandas+2 · Geopandas+2

Publicado

2025-01-01

·

Atualizado

2026-03-11

·

CVE-2025-69662

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas geopandas versões anteriores a 1.1.2
Descrição Existe uma vulnerabilidade de injeção SQL no geopandas nas versões anteriores a 1.1.2. Isso permite que um atacante potencialmente obtenha informações sensíveis por meio da função to postgis() ao escrever GeoDataFrames em um banco de dados PostgreSQL. A função to postgis() é vulnerável.
Recomendações Atualize o geopandas para a versão 1.1.2 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69662
GHSA-6497-PRX7-GPMQ
PYSEC-2026-62
USN-8083-1

Produtos afetados

Linuxmint
Ubuntu
Geopandas