PT-2026-97518 · Sulu · Sulu

CVE-2026-92692

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Sulu versões anteriores a 2.6.25 Sulu versões anteriores a 3.0.8
Description Sulu é um sistema de gerenciamento de conteúdo PHP de código aberto baseado no framework Symfony. Uma injeção de JCR-SQL2 existe no Smart Content QueryBuilder em src/Sulu/Component/Content/SmartContent/QueryBuilder.php. O problema ocorre porque os identificadores de categoria fornecidos através do parâmetro de consulta público categories são concatenados em uma cláusula WHERE do JCR-SQL2 sem validação numérica. Um invasor não autenticado pode explorar isso para injetar condições booleanas para inferir ou enumerar nós do repositório de conteúdo, como conteúdo não publicado, ou enviar fragmentos de consulta malformados e intensivos em recursos que degradam a disponibilidade do sistema. Esta falha permite a leitura e enumeração de nós, mas não pode ser usada para modificar dados do repositório.
Recommendations Atualize o Sulu para a versão 2.6.25 ou posterior. Atualize o Sulu para a versão 3.0.8 ou posterior. Como solução temporária, desative a filtragem de categorias em elementos de Smart Content acessíveis publicamente. Como solução temporária, converta manualmente cada ID para um número inteiro onde ele for concatenado na cláusula WHERE de categoria, tag e grupo de segmentação de público no construtor de consultas de Smart Content.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92692
GHSA-JG26-Q8HG-3PQ4

Produtos afetados

Sulu