Unknown · Light0011 Cms · CVE-2026-85379
**Nome do Software Vulnerável e Versões Afetadas**
light0011 cms (versões afetadas não especificadas)
**Description**
Uma falha de segurança existe no componente Query Builder dentro do arquivo App/Home/Controller/ChapterController.class.php. A função `ChapterModel::searchChapter()` é suscetível a SQL injection, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. Este problema ocorre através da manipulação do argumento `content` e pode ser explorado remotamente.
**Recommendations**
Como medida paliativa temporária, considere restringir o uso da função `ChapterModel::searchChapter()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.