PT-2026-48585 · Inverse+3 · Sogo

CVE-2026-39179

·

Publicado

2026-03-26

·

Atualizado

2026-07-09

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SOGo versões anteriores a 5.12.7
Descrição Existe um problema na funcionalidade de alteração de senha e no componente de pesquisa de contatos onde as estruturas de consulta SQL não são devidamente protegidas. Isso permite que usuários autenticados executem instruções SQL arbitrárias por meio do parâmetro newPassword. Tal exploração poderia permitir que um invasor remoto execute código arbitrário ou obtenha acesso não autorizado a informações protegidas.
Recomendações Atualize para a versão 5.12.7 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07862
CVE-2026-39179

Produtos afetados

Sogo