UNKNOWNCVE-2026-33615
MB connect line mbCONNECT24 vulnerável a uma injeção SQL (SQL injection) não autenticada no Endpoint setinfo
Plataforma
other
Componente
mbconnect24
Um atacante remoto não autenticado pode explorar uma vulnerabilidade de Injeção SQL (SQL Injection) não autenticada no endpoint setinfo devido à neutralização inadequada de elementos especiais num comando SQL UPDATE. Isso pode resultar numa perda total de integridade e disponibilidade.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis