PT-2026-31391 · Saleor · Saleor
CVE-2026-35401
·
Publicado
2026-04-08
·
Atualizado
2026-04-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Saleor versões 2.0.0 até 3.22.47, 3.21.54 e 3.20.118
Description
Um agente malicioso pode incluir numerosas mutações ou consultas GraphQL em uma única chamada de API utilizando aliases ou encadeando múltiplas mutações. Isso pode levar ao esgotamento de recursos.
Recommendations
Atualize para a versão 3.23.0a3 ou posterior. Atualize para a versão 3.22.47 ou posterior. Atualize para a versão 3.21.54 ou posterior. Atualize para a versão 3.20.118 ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Saleor