PT-2026-62041 · Dhis2 · Dhis2

CVE-2026-55082

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas DHIS2 versões 2.37 through 2.39
Description Os endpoints de dados do SQL View permitem que usuários autenticados com acesso ao SQL View forneçam valores de filtro manipulados que são interpolados no SQL gerado. Isso permite que um usuário com privilégios de execução de SQL View manipule o SQL gerado para filtros e potencialmente acesse dados fora do conjunto de resultados pretendido.
Recommendations Atualizar o DHIS2 versão 2.37 para a atualização de segurança EOS de 09-06-2026. Atualizar o DHIS2 versão 2.38 para a atualização de segurança EOS de 09-06-2026. Atualizar o DHIS2 versão 2.39 para a atualização de segurança EOS de 09-06-2026.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55082
GHSA-3288-CM98-664F

Produtos afetados

Dhis2