PT-2026-63512 · Syncfusion · Ej2-Javascript-Ui-Controls

·

CVE-2026-16630

·

Publicado

2026-07-22

·

Atualizado

2026-07-23

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas syncfusion ej2-javascript-ui-controls versões anteriores a 33.2.4
Description Uma falha de injeção de comando de SO existe quando o software é acessado localmente. O problema reside na função child process.exec() dentro do arquivo package.json, onde a manipulação inadequada permite a execução de comandos arbitrários do sistema operacional.
Recommendations Atualize o syncfusion ej2-javascript-ui-controls para a versão 33.2.4 ou posterior.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16630

Produtos afetados

Ej2-Javascript-Ui-Controls