PT-2026-65303 · Dedecms · Dedecms
CVE-2026-51077
·
Publicado
2026-07-27
·
Atualizado
2026-07-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dede CMS versão 5.7.118
Description
Um problema de injeção de SQL existe no componente
sys sql query.php. Um invasor remoto pode explorar isso enviando dados manipulados para o parâmetro sqlquery para obter informações sensíveis. A injeção de SQL é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao componente
sys sql query.php para minimizar o risco de exploração.Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dedecms