Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tonyshavez

#29510de 56,333
9.1CVSS total
Vulnerabilidades · 1
PT-2026-3181
9.1
2026-01-15
Unknown · Grocery Crud · CVE-2021-47811
**Nome do Software Vulnerável e Versões Afetadas** Grocery Crud versão 1.6.4 **Descrição** O software contém uma vulnerabilidade de Injeção de SQL no parâmetro `order by`. Atacantes remotos podem manipular consultas ao banco de dados injetando código SQL malicioso através do parâmetro `order by[]` em requisições POST para o endpoint da API `/ajax list`, potencialmente permitindo-lhes extrair ou modificar informações do banco de dados. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, restrinja ou sanitize o parâmetro `order by` no endpoint da API `/ajax list`.