PT-2026-79270 · Genians · Genian Ztna+1
CVE-2026-16520
·
Publicado
2026-08-20
·
Atualizado
2026-08-21
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Genian NAC versões 4.0.0 até 4.0.174
Genian NAC versões 5.0.0 até 5.0.87
Genian ZTNA versões 6.0.0 até 6.0.47
Description
A validação inadequada de entrada e a exposição de informações sensíveis por meio de consultas de dados permitem a Injeção de SQL e a Ignoração de Autenticação. SQL Injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
Recommendations
Atualize o Genian NAC para a versão 4.0.175 ou posterior.
Atualize o Genian NAC para a versão 5.0.88 ou posterior.
Atualize o Genian ZTNA para a versão 6.0.48 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Genian Nac
Genian Ztna