PT-2026-53309 · Snowflake · Snowflake Cli

CVE-2026-13744

·

Publicado

2026-06-29

·

Atualizado

2026-07-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Snowflake CLI versões anteriores a 3.19
Description A neutralização inadequada de conteúdo controlado por um invasor permite a execução não pretendida de SQL. Um invasor pode executar SQL arbitrário no contexto da sessão do usuário vítima no Snowflake ao fornecer conteúdo de repositório, configuração de projeto, dados de manifesto ou entrada de especificação manipulados. A exploração ocorre quando a vítima processa esse conteúdo malicioso através de um caminho de comando vulnerável, e o impacto é limitado pelos privilégios atribuídos à sessão ativa.
Recommendations Atualize para a versão 3.19.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13744

Produtos afetados

Snowflake Cli