Oneblog · Oneblog · CVE-2026-51937
**Nome do Software Vulnerável e Versões Afetadas**
Oneblog versão 2.3.9
**Descrição**
Um invasor remoto pode obter informações sensíveis por meio dos componentes `RestApiController.java`, `JsApiTicketComponent.java` e `GetAccessTokenComponent.java`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.