PT-2026-22299 · Jizhicms · Jizhicms

·

CVE-2026-3292

·

Publicado

2026-02-27

·

Atualizado

2026-02-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do jizhiCMS até 2.5.6
Descrição Existe uma vulnerabilidade de segurança no jizhiCMS que permite injeção SQL remota. Isso ocorre devido à manipulação do argumento data dentro da função findAll, localizada na biblioteca frphp/lib/Model.php do componente Batch Interface. O exploit para esta vulnerabilidade foi divulgado publicamente. O fornecedor foi notificado, mas não respondeu.
Recomendações Versões anteriores a 2.5.6 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3292

Produtos afetados

Jizhicms