Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lin0Ps

#30599de 56,326
8.8CVSS total
Vulnerabilidades · 1
PT-2026-22299
8.8
2026-02-27
Jizhicms · Jizhicms · CVE-2026-3292
**Nome do Software Vulnerável e Versões Afetadas** Versões do jizhiCMS até 2.5.6 **Descrição** Existe uma vulnerabilidade de segurança no jizhiCMS que permite injeção SQL remota. Isso ocorre devido à manipulação do argumento `data` dentro da função `findAll`, localizada na biblioteca `frphp/lib/Model.php` do componente Batch Interface. O exploit para esta vulnerabilidade foi divulgado publicamente. O fornecedor foi notificado, mas não respondeu. **Recomendações** Versões anteriores a 2.5.6 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.