PT-2026-48782 · Beardev · Joomsport
CVE-2026-42647
·
Publicado
2026-06-11
·
Atualizado
2026-06-12
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Beardev JoomSport versões anteriores a 5.7.7
Descrição
A neutralização inadequada de elementos especiais usados em um comando SQL permite a ocorrência de Blind SQL Injection, uma técnica usada para extrair informações de um banco de dados fazendo perguntas de verdadeiro ou falso. Foi relatado que este problema está sendo explorado ativamente para extrair conteúdo sensível de bancos de dados em sites públicos.
Recomendações
Atualize para a versão 5.7.7 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Joomsport