Unknown · Aapanel Baota · CVE-2026-101007
**Nome do Software Vulnerável e Versões Afetadas**
aaPanel BaoTa versões anteriores a 11.8.1
**Description**
Uma falha de injeção de comando de SO existe no componente Database Backup Handler. O problema ocorre na função `InputSql()` localizada no arquivo `class/database.py`. Um invasor remoto pode explorar isso manipulando a variável `Password`, permitindo a execução de comandos arbitrários do sistema operacional.
**Recommendations**
Atualize o aaPanel BaoTa para uma versão posterior a 11.8.0.
Como mitigação temporária, restrinja o acesso ao componente Database Backup Handler.