Worklenz · Worklenz · CVE-2026-25947
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Worklenz anteriores à 2.1.7
**Descrição**
O Worklenz, uma ferramenta de gerenciamento de projetos, contém múltiplas falhas de injeção SQL na construção de suas consultas SQL no backend. Essas falhas afetam controladores de gerenciamento de projetos e tarefas, endpoints de dados de relatórios e financeiros, manipuladores socket.io em tempo real e funcionalidades de alocação e agendamento de recursos. A vulnerabilidade permite potencial acesso não autorizado e manipulação de dados por meio de consultas SQL elaboradas.
**Recomendações**
Atualize para a versão 2.1.7 ou posterior.