Parsl · Parsl · CVE-2026-21892
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Parsl anteriores a 2026.01.05
**Descrição**
Existe uma vulnerabilidade de Injeção de SQL no componente parsl-visualize. A aplicação constrói consultas SQL utilizando formatação de strings insegura com entrada fornecida pelo usuário (`workflow id`) obtida diretamente das rotas da URL. Isso permite que um atacante não autenticado, com acesso ao painel de visualização, injete comandos SQL arbitrários, podendo resultar em exfiltração de dados ou negação de serviço contra o banco de dados de monitoramento.
**Recomendações**
Atualize para a versão 2026.01.05 ou posterior.