FixVibe
Covered by FixVibecritical

rehegua SQL Inyección Contenido Fantasma-pe API (CVE-2026-26980) .

O rehegua ZXCVFIXVIBESEG2 rehegua Umi versión fantasma 3.24.0 guive 6.19.0 peve oguereko peteĩ vulnerabilidad crítica SQL inyección rehegua Contenido API-pe. Kóva oheja umi atacante noñemoañeteiva’ekue ojapo hag̃ua SQL ñe’ẽmondo arbitrario, ikatúva ogueru exfiltración de datos térã modificación ndojeautorisáiva.

CVE-2026-26980GHSA-w52v-v783-gw97CWE-89

O rehegua ZXCVFIXVIBESEG3 rehegua

Impacto rehegua

O rehegua ZXCVFIXVIBESEG4 rehegua Umi versión fantasma 3.24.0 guive 6.19.0 peve haꞌehína susceptible peteĩ vulnerabilidad crítica inyección SQL rehegua Contenido API [S1]-pe. Peteĩ atacante ndojekuaaukáiva ikatu oaprovecha ko mba’e’oka ojapo hag̃ua SQL ñe’ẽmondo arbitrario base de datos subyacente [S2] rehe. Ojeporu porãramo ikatu ojekuaauka umi dato sensitivo puruhára rehegua térã oñemoambue ndojeautorisáiva contenido sitio rehegua [S3]. Ko vulnerabilidad oñeme’ẽ peteĩ puntuación CVSS 9,4, ohechaukáva igravedad crítica [S2].

O rehegua ZXCVFIXVIBESEG5 rehegua

Hapo Causa rehegua

O rehegua ZXCVFIXVIBESEG6 rehegua Pe mba’e’oka osẽ jeike jekuaauka hekope’ỹgui Contenido Fantasma API [S1] ryepýpe. Específicamente, pe aplicación ndojapói sanitizar hekopete umi dato omeꞌeva puruhára omoinge mboyve SQL consulta [S2]-pe. Kóva oheja peteĩ atacante omanipula hag̃ua consulta estructura oinyecta rupi SQL pehẽngue vai [S3].

O rehegua ZXCVFIXVIBESEG7 rehegua

Versiones Afectadas rehegua

O rehegua ZXCVFIXVIBESEG8 rehegua Umi versión fantasma oñepyrũva 3.24.0 guive ha oikehápe 6.19.0 haꞌehína vulnerable ko mbaꞌe [S1][S2].

O rehegua ZXCVFIXVIBESEG9 rehegua

Ñemyatyrõ

O rehegua ZXCVFIXVIBESEG10 rehegua Umi mohendahára ombopyahuva’erã iñemohenda Ghost versión 6.19.1 térã ipyahuvévape osoluciona hag̃ua ko mba’e’oka [S1]. Ko versión oguereko parche oñemombytéva hekopete entrada ojeporúva Contenido API consultas [S3]-pe.

O rehegua ZXCVFIXVIBESEG11 rehegua

Vulnerabilidad jekuaauka

O rehegua ZXCVFIXVIBESEG12 rehegua Ko mba’e’oka jehechakuaa oike ojehecha hag̃ua pe versión oñemboguapýva ghost paquete rehegua pe rango afectado rehe (3.24.0 guive 6.19.0 peve) [S1]. Umi sistema oipurúva koꞌã versión ojehecha oguerekoha tuicha riesgo SQL inyección-pe g̃uarã Contenido API [S2] rupive.