PT-2026-53897 · Mendix · Mendix Studio Pro
CVE-2026-48192
·
Publicado
2026-06-30
·
Atualizado
2026-07-08
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mendix Studio Pro versões 10.11 até 10.23
Mendix Studio Pro versões anteriores a 10.24.21
Mendix Studio Pro versões 11.0 até 11.5
Mendix Studio Pro versões anteriores a 11.6.7
Mendix Studio Pro versões 11.7 até 11.11
Description
A validação e a sanitização insuficientes de arquivos de projeto processados durante o pipeline de compilação podem levar à execução arbitrária de código. Um invasor pode explorar isso enganando um usuário para abrir e executar um projeto malicioso especialmente criado localmente, permitindo a execução de código no contexto desse usuário.
Recommendations
Atualize o Mendix Studio Pro versões 10.11 até 10.23 para a versão 10.24.21 ou posterior.
Atualize o Mendix Studio Pro versões anteriores a 10.24.21 para a versão 10.24.21 ou posterior.
Atualize o Mendix Studio Pro versões 11.0 até 11.5 para a versão 11.6.7 ou posterior.
Atualize o Mendix Studio Pro versões anteriores a 11.6.7 para a versão 11.6.7 ou posterior.
Atualize o Mendix Studio Pro versões 11.7 até 11.11 para uma versão que contenha a correção.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mendix Studio Pro