Unknown · Guardian Language-System · CVE-2026-34099
**Nome do Software Vulnerável e Versões Afetadas**
Guardian language-system (versões afetadas não especificadas)
**Description**
Um invasor não autenticado pode realizar uma injeção de SQL baseada em erro enviando valores manipulados para o parâmetro `id` via requisição GET no endpoint 'job info.php'. O problema ocorre porque a aplicação passa a variável `id` diretamente para uma consulta SQL não sanitizada, permitindo a extração da versão do banco de dados, usuário atual, nomes de esquemas e conteúdo de tabelas.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint 'job info.php' ou evite o uso do parâmetro `id` até que o problema seja resolvido.