PT-2026-107472 · Six Apart · Movable Type+3

CVE-2026-103668

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
An SQL Injection vulnerability exists in the Site Search function of Movable Type, which may allow an unauthenticated attacker to execute an arbitrary SQL query on the affected product.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103668

Produtos afetados

Movable Type
Movable Type Cloud Edition
Movable Type Premium
Movable Type Premium Cloud Edition