Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Creeper

#36804de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-85317
7.5
2026-09-04
Unknown · Light0011 Cms · CVE-2026-85379
**Nome do Software Vulnerável e Versões Afetadas** light0011 cms (versões afetadas não especificadas) **Description** Uma falha de segurança existe no componente Query Builder dentro do arquivo App/Home/Controller/ChapterController.class.php. A função `ChapterModel::searchChapter()` é suscetível a SQL injection, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. Este problema ocorre através da manipulação do argumento `content` e pode ser explorado remotamente. **Recommendations** Como medida paliativa temporária, considere restringir o uso da função `ChapterModel::searchChapter()` até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.