Unknown · Lock-Upme Opms · CVE-2026-19354
**Nome do Software Vulnerável e Versões Afetadas**
lock-upme OPMS versões até 831440f37a92c1568f2e071d5233bc873a9d8b09
**Descrição**
Uma injeção de SQL remota é possível no componente IN Clause Handler. O problema reside em uma função desconhecida localizada no arquivo `controllers/messages/message.go`, onde a manipulação do argumento `ids` permite a execução de comandos SQL arbitrários.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.