Evergreen · Evergreen · CVE-2026-19926
**Nome do Software Vulnerável e Versões Afetadas**
Evergreen versões anteriores a 3.14.12
Evergreen versões anteriores a 3.15.12
Evergreen versões anteriores a 3.16.6
Evergreen versões anteriores a 3.17-beta2
**Description**
Uma injeção de SQL remota existe no serviço open-ils.fielder OpenSRF, afetando especificamente uma função no arquivo `/osrf-gateway-v1`. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados.
**Recommendations**
Atualize para a versão 3.14.12.
Atualize para a versão 3.15.12.
Atualize para a versão 3.16.6.
Atualize para a versão 3.17-beta2.