Eyoucms · Eyoucms · CVE-2026-13569
**Nome do Software Vulnerável e Versões Afetadas**
EyouCMS versões anteriores a 1.7.2
**Description**
Uma injeção de SQL remota existe no componente API devido ao processamento inadequado do arquivo `/index.php`. Um invasor pode explorar isso manipulando a variável `click like`, permitindo consultas não autorizadas ao banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/index.php` do componente API ou evite o uso da variável `click like`.