PT-2026-53310 · Snowflake · Snowflake Cli

CVE-2026-13746

·

Publicado

2026-06-29

·

Atualizado

2026-06-30

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Snowflake CLI versões anteriores a 3.19
Description A neutralização inadequada de parâmetros de CLI local permite a execução não pretendida de SQL. Um usuário pode acionar esse problema ao fornecer valores manipulados aos caminhos de comando de SQL do Cortex ou de listagem de objetos, fazendo com que o Snowflake CLI execute SQL não autorizado no contexto da sessão do usuário. A exploração é limitada à autoinjeção, pois os parâmetros são fornecidos via argumentos de CLI local, e o impacto é restrito aos privilégios da sessão atual.
Recommendations Atualize o Snowflake CLI para a versão 3.19.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13746

Produtos afetados

Snowflake Cli