Seacms · Seacms · CVE-2026-82600
**Nome do Software Vulnerável e Versões Afetadas**
SeaCMS versões anteriores a 13.7
**Description**
Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica usada para interferir nas consultas que um aplicativo faz ao seu banco de dados. O problema existe no endpoint `/zyapi.php?ac=videolist` ao manipular a variável `ids`.
**Recommendations**
Atualize o SeaCMS para uma versão posterior a 13.6.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/zyapi.php?ac=videolist` ou evite usar a variável `ids` até que o software seja atualizado.