PT-2026-53897 · Mendix · Mendix Studio Pro

CVE-2026-48192

·

Publicado

2026-06-30

·

Atualizado

2026-07-08

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:H/UI:R/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Mendix Studio Pro versões 10.11 até 10.23 Mendix Studio Pro versões anteriores a 10.24.21 Mendix Studio Pro versões 11.0 até 11.5 Mendix Studio Pro versões anteriores a 11.6.7 Mendix Studio Pro versões 11.7 até 11.11
Description A validação e a sanitização insuficientes de arquivos de projeto processados durante o pipeline de compilação podem levar à execução arbitrária de código. Um invasor pode explorar isso enganando um usuário para abrir e executar um projeto malicioso especialmente criado localmente, permitindo a execução de código no contexto desse usuário.
Recommendations Atualize o Mendix Studio Pro versões 10.11 até 10.23 para a versão 10.24.21 ou posterior. Atualize o Mendix Studio Pro versões anteriores a 10.24.21 para a versão 10.24.21 ou posterior. Atualize o Mendix Studio Pro versões 11.0 até 11.5 para a versão 11.6.7 ou posterior. Atualize o Mendix Studio Pro versões anteriores a 11.6.7 para a versão 11.6.7 ou posterior. Atualize o Mendix Studio Pro versões 11.7 até 11.11 para uma versão que contenha a correção.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48192

Produtos afetados

Mendix Studio Pro