PT-2026-82745 · Dolibarr · Dolibarr

·

CVE-2026-81728

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dolibarr versões anteriores a 24.0.0
Description Uma injeção de SQL existe no assistente de importação CSV e XLSX. O problema ocorre porque o assistente lê as chaves de atualização usando a função GETPOST('updatekeys','array') em htdocs/imports/import.php, aplicando apenas um filtro que remove HTML, mas mantém palavras-chave SQL, aspas e parênteses intactos. Posteriormente, a função import insert() em htdocs/core/modules/import/import csv.modules.php constrói um filtro onde a variável $where[] é montada usando as chaves enviadas sem a devida validação contra uma lista legítima de códigos de coluna. Isso permite que um usuário com permissões de importação utilize uma instrução UNION SELECT para exfiltrar conteúdo arbitrário de tabelas ou redirecionar qual linha é sobrescrita durante uma atualização. A vulnerabilidade é acionada quando a string montada é executada via $this->db->query().
Recommendations Atualize para a versão 24.0.0 ou posterior. Como medida de mitigação temporária, restrinja as permissões de importação apenas a usuários confiáveis.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81728

Produtos afetados

Dolibarr