Unknown · Ubb.Threads · CVE-2026-54222
**Nome do Software Vulnerável e Versões Afetadas**
UBB.threads versão 7.7.5
**Description**
A sanitização insuficiente de entrada no Members in Control Panel permite que atacantes interajam com o banco de dados subjacente via Blind SQL Injection. Esta técnica envolve o envio de consultas que o banco de dados responde com um valor booleano (verdadeiro/falso) ou um atraso de tempo, permitindo a extração de informações sensíveis, como credenciais de usuário.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.