PT-2026-57753 · Latepoint+1 · Latepoint

CVE-2026-57714

·

Publicado

2026-07-08

·

Atualizado

2026-07-13

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas LatePoint versões anteriores a 5.6.4
Descrição Existe um problema devido à neutralização insuficiente de parâmetros fornecidos pelo usuário e à falta de preparação adequada das consultas SQL. Isso permite que atacantes não autenticados realizem Blind SQL Injection, uma técnica usada para extrair informações sensíveis de um banco de dados fazendo perguntas de verdadeiro ou falso ao servidor. A falha permite a anexação de consultas SQL adicionais a consultas já existentes.
Recomendações Atualize para uma versão posterior à 5.6.3.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57714

Produtos afetados

Latepoint