PT-2026-48828 · Phpbb · Phpbb
CVE-2026-48613
·
Publicado
2026-06-12
·
Atualizado
2026-06-23
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
phpBB versões anteriores a 3.3.11
Descrição
Existe um problema no processo de migração de campos de perfil onde os dados de campos de perfil fornecidos pelo usuário são manipulados incorretamente. Isso permite a execução de consultas SQL arbitrárias, uma técnica conhecida como SQL injection, na qual um invasor pode interferir nas consultas que uma aplicação faz ao seu banco de dados.
Recomendações
Atualize para a versão 3.3.11 ou superior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpbb