Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cert-Lv

#31186de 56,333
8.8CVSS total
Vulnerabilidades · 1
PT-2026-71703
8.8
2026-08-13
Zalktis · Zalktis · CVE-2026-59109
**Nome do Software Vulnerável e Versões Afetadas** Zalktis versões anteriores a 2026.1.586 Zalktis versões anteriores a 2026.2.592 **Description** Existe um problema onde a aplicação concatena valores controlados por parceiros diretamente no texto de instruções SQL durante a importação de faturas eletrônicas recebidas (UBL/PEPPOL) ou exportações de e-commerce. Isso ocorre porque o sistema não utiliza consultas parametrizadas ou a função auxiliar de escape interna `Dazadi.sql txt()`, permitindo que o remetente manipule a lógica da consulta ao romper a literal de string. **Recommendations** Atualize para a versão 2026.1.586 ou posterior. Atualize para a versão 2026.2.592 ou posterior.