Djehuty · Djehuty · CVE-2026-73976
**Nome do Software Vulnerável e Versões Afetadas**
djehuty versões anteriores a 26.3.2
**Descrição**
Um invasor não autenticado pode realizar a injeção de SPARQL em consultas de pesquisa e listagem. Isso ocorre por meio de três parâmetros distintos, permitindo que o invasor execute consultas de leitura (SELECT). Isso pode levar à exfiltração de dados entre grafos, como a recuperação de triplas de grafos não abrangidos pela solicitação, incluindo dados privados, internos ou rascunhos armazenados no armazenamento RDF. Além disso, pode causar a negação de serviço ao executar consultas onerosas ou malformadas que esgotam os recursos do backend SPARQL e dos trabalhadores web. SPARQL é uma linguagem de consulta projetada para recuperar e manipular dados armazenados no formato Resource Description Framework (RDF).
**Recomendações**
Atualizar para a versão 26.3.2.