PT-2026-97838 · Ibm · Enterprise Build Of Quarkus

CVE-2026-77874

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas IBM Enterprise Build of Quarkus versões 3.27.1 through 3.27.5.SP1 IBM Enterprise Build of Quarkus versões 3.33.1 through 3.33.3.SP1
Description Existe um problema onde um invasor remoto não autenticado pode executar a injeção de SQL enviando instruções SQL especialmente elaboradas. Isso poderia permitir que o invasor visualize, adicione, modifique ou exclua informações no banco de dados back-end.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77874

Produtos afetados

Enterprise Build Of Quarkus