PT-2026-48782 · Beardev · Joomsport

CVE-2026-42647

·

Publicado

2026-06-11

·

Atualizado

2026-06-12

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Beardev JoomSport versões anteriores a 5.7.7
Descrição A neutralização inadequada de elementos especiais usados em um comando SQL permite a ocorrência de Blind SQL Injection, uma técnica usada para extrair informações de um banco de dados fazendo perguntas de verdadeiro ou falso. Foi relatado que este problema está sendo explorado ativamente para extrair conteúdo sensível de bancos de dados em sites públicos.
Recomendações Atualize para a versão 5.7.7 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42647

Produtos afetados

Joomsport