PT-2026-84214 · Hibernate+1 · Hibernate+1

CVE-2026-13337

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v4.0

5.1

Média

VetorAV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NetBotz (versões afetadas não especificadas)
Descrição Um problema no Hibernate permite que um usuário autenticado realize uma injeção de SQL ao enviar uma consulta HQL (Hibernate Query Language) maliciosa através da interface de web-service ou webui. HQL é uma linguagem de consulta orientada a objetos utilizada pelo Hibernate para recuperar dados de um banco de dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13337

Produtos afetados

Hibernate
Netbotz