Seacms · Seacms · CVE-2026-85138
**Nome do Software Vulnerável e Versões Afetadas**
SeaCMS versões anteriores a 13.7
**Description**
Um problema existe no Módulo WeChat dentro do arquivo `weixin/index.php`. A função `addslashes()` não sanitiza adequadamente o argumento `Content`, permitindo que um invasor remoto realize uma injeção de SQL. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, potencialmente permitindo o acesso não autorizado ao banco de dados.
**Recommendations**
Atualize o SeaCMS para uma versão posterior a 13.6.
Como mitigação temporária, restrinja o acesso ao arquivo `weixin/index.php` ou evite usar o argumento `Content` no Módulo WeChat.