Zalktis · Zalktis · CVE-2026-59109
**Nome do Software Vulnerável e Versões Afetadas**
Zalktis versões anteriores a 2026.1.586
Zalktis versões anteriores a 2026.2.592
**Description**
Existe um problema onde a aplicação concatena valores controlados por parceiros diretamente no texto de instruções SQL durante a importação de faturas eletrônicas recebidas (UBL/PEPPOL) ou exportações de e-commerce. Isso ocorre porque o sistema não utiliza consultas parametrizadas ou a função auxiliar de escape interna `Dazadi.sql txt()`, permitindo que o remetente manipule a lógica da consulta ao romper a literal de string.
**Recommendations**
Atualize para a versão 2026.1.586 ou posterior.
Atualize para a versão 2026.2.592 ou posterior.