PT-2026-31391 · Saleor · Saleor

CVE-2026-35401

·

Publicado

2026-04-08

·

Atualizado

2026-04-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Saleor versões 2.0.0 até 3.22.47, 3.21.54 e 3.20.118
Description Um agente malicioso pode incluir numerosas mutações ou consultas GraphQL em uma única chamada de API utilizando aliases ou encadeando múltiplas mutações. Isso pode levar ao esgotamento de recursos.
Recommendations Atualize para a versão 3.23.0a3 ou posterior. Atualize para a versão 3.22.47 ou posterior. Atualize para a versão 3.21.54 ou posterior. Atualize para a versão 3.20.118 ou posterior.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35401
GHSA-GQQV-XWX3-JJ4H

Produtos afetados

Saleor