PT-2026-68111 · Mautic · Mautic

·

CVE-2026-71245

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mautic (versões afetadas não especificadas)
Descrição A função getLeadIdsByFieldValueAction em LeadBundle/Controller/AjaxController.php é suscetível a injeção de SQL. O problema ocorre porque a função lê um parâmetro field da requisição e o sanitiza usando InputHelper::clean(), que apenas codifica entidades HTML, mas não restringe caracteres como espaços ou parênteses. Este valor é então passado para LeadRepository::buildQueryForGetLeadsByFieldValue(), onde é concatenado diretamente como um identificador de coluna SQL bruto. Como o Doctrine não pode parametrizar identificadores, um usuário autenticado pode injetar comandos SQL através do parâmetro field. Esta ação específica carece das verificações de permissão adicionais encontradas em outras funções dentro do mesmo controlador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71245

Produtos afetados

Mautic