Toools · Isquad · CVE-2026-81673
**Nome do Software Vulnerável e Versões Afetadas**
TOOOLS iSquad (versões afetadas não especificadas)
**Descrição**
O endpoint '/ws/apitribuna/setVisita' é suscetível a SQL injection, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. Isso ocorre porque a aplicação não valida nem sanitiza os parâmetros `id video` e `id ambito` antes de incorporá-los em consultas SQL. Um invasor remoto pode explorar isso para interromper a execução de consultas, causar erros no banco de dados e manipular registros de rastreamento de visitas, o que pode comprometer a integridade das análises e a precisão dos registros.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar os parâmetros `id video` e `id ambito` no endpoint '/ws/apitribuna/setVisita' até que o problema seja resolvido.