Jizhicms · Jizhicms · CVE-2026-3292
**Nome do Software Vulnerável e Versões Afetadas**
Versões do jizhiCMS até 2.5.6
**Descrição**
Existe uma vulnerabilidade de segurança no jizhiCMS que permite injeção SQL remota. Isso ocorre devido à manipulação do argumento `data` dentro da função `findAll`, localizada na biblioteca `frphp/lib/Model.php` do componente Batch Interface. O exploit para esta vulnerabilidade foi divulgado publicamente. O fornecedor foi notificado, mas não respondeu.
**Recomendações**
Versões anteriores a 2.5.6 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.