PT-2026-27376 · Bootstrap · Bootstrapy Cms

CVE-2019-25642

·

Publicado

2026-03-24

·

Atualizado

2026-05-01

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Bootstrapy CMS (versões afetadas não especificadas)
Descrição Múltiplas falhas de injeção de SQL permitem que atacantes não autenticados executem consultas SQL arbitrárias injetando código malicioso por meio de parâmetros POST. Isso pode levar à extração de informações confidenciais do banco de dados ou a uma negação de serviço. Os endpoints e parâmetros afetados incluem:
  • 'forum-thread.php' usando o parâmetro thread id
  • 'contact-submit.php' usando o parâmetro subject
  • 'post-new-submit.php' usando o parâmetro post-id
  • O parâmetro thread-id
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25642

Produtos afetados

Bootstrapy Cms