PT-2026-56934 · Pimcore · Pimcore Studio Backend Bundle

CVE-2026-55208

·

Publicado

2026-07-09

·

Atualizado

2026-08-28

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Pimcore Studio Backend Bundle versões anteriores a 2025.4.6 Pimcore Studio Backend Bundle versões anteriores a 2026.1.6
Description Um usuário autenticado pode extrair o hash da senha do administrador e outros conteúdos do banco de dados por meio de injeção de SQL cega baseada em tempo. Isso ocorre porque a matriz columnFilters no endpoint 'POST /pimcore-studio/api/website-settings' e em outros endpoints de listagem permite que o parâmetro de chave de coluna DateFilter seja interpolado diretamente no SQL. Ao usar um caractere de crase, um invasor pode romper a citação e anexar subconsultas SQL arbitrárias, como SLEEP() e IF(). A injeção de SQL cega baseada em tempo é uma técnica usada para inferir dados de um banco de dados observando o tempo que o servidor leva para responder a consultas específicas.
Recommendations Atualize o Pimcore Studio Backend Bundle para a versão 2025.4.6. Atualize o Pimcore Studio Backend Bundle para a versão 2026.1.6.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55208
GHSA-79CW-HFCC-7MW9

Produtos afetados

Pimcore Studio Backend Bundle