Unknown · Java110 Microcommunity · CVE-2026-96803
**Nome do Software Vulnerável e Versões Afetadas**
java110 MicroCommunity versões anteriores a 2.1
**Descrição**
A manipulação remota do argumento `fallBackSql` dentro da função `QueryServiceSMOImpl.fallBack()` do arquivo `BusinessApi.java` no endpoint de API fallBack permite a ocorrência de injeção de SQL. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint de API fallBack ou evite o uso do parâmetro `fallBackSql` até que uma correção esteja disponível.