PT-2026-7327 · Worklenz · Worklenz

·

CVE-2026-25947

·

Publicado

2026-02-10

·

Atualizado

2026-09-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Worklenz anteriores à 2.1.7
Descrição O Worklenz, uma ferramenta de gerenciamento de projetos, contém múltiplas falhas de injeção SQL na construção de suas consultas SQL no backend. Essas falhas afetam controladores de gerenciamento de projetos e tarefas, endpoints de dados de relatórios e financeiros, manipuladores socket.io em tempo real e funcionalidades de alocação e agendamento de recursos. A vulnerabilidade permite potencial acesso não autorizado e manipulação de dados por meio de consultas SQL elaboradas.
Recomendações Atualize para a versão 2.1.7 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25947
GHSA-F2F8-2PPJ-85PF

Produtos afetados

Worklenz