FixVibe
Covered by FixVibecritical

Qabiyyee Hafuuraa keessatti SQL Lilmoo API (CVE-2026-26980) .

jedhamuun beekama ZXCVFIXVIBESEG2 Gosoonni hafuuraa 3.24.0 hanga 6.19.0 Qabiyyee API keessatti saaxilamummaa SQL lilmoo murteessaa of keessaa qabu. Kunis haleellaawwan hin mirkanoofne ajajoota SQL fedhii isaanii akka raawwatan kan hayyamu yoo ta'u, kunis gara deetaa baasuu ykn fooyya'iinsa hin hayyamamnetti geessuu danda'a.

CVE-2026-26980GHSA-w52v-v783-gw97CWE-89

jedhamuun beekama ZXCVFIXVIBESEG3

Dhiibbaa

jedhamuun beekama ZXCVFIXVIBESEG4 Gosoonni hafuuraa 3.24.0 hanga 6.19.0 Qabiyyee API [S1] keessatti saaxilamummaa SQL lilmoo murteessaa ta'eef saaxilamoo dha. Haleellaan hin mirkanoofne mudaa kana fayyadamuun ajajoota SQL fedhii kuusdeetaa jalaa [S2] irratti raawwachuu danda'a. Fayyadamni milkaa’aan daataa fayyadamaa miira qabeessa ta’e saaxiluu ykn qabiyyee marsariitii [S3] hayyama malee fooyyessuu danda’a. Saaxilamummaan kun qabxiin CVSS 9.4 ramadameera, kunis cimina isaa isa murteessaa [S2] calaqqisiisa.

jedhamuun beekama ZXCVFIXVIBESEG5

Hundee Sababaa

jedhamuun beekama ZXCVFIXVIBESEG6 Dhimmichi Qabiyyee Hafuuraa API [S1] keessaa mirkaneessuu galtee sirrii hin taane irraa madda. Addatti, aplikeeshiniin gaaffiiwwan SQL [S2] keessatti osoo hin hammatin dura deetaa fayyadamaan dhiyeesse sirritti qulqulleessuu hin danda'u. Kunis haleellaan tokko caccabaa SQL hamaa [S3] lilmoodhaan caasaa gaaffii akka too'atu hayyama.

jedhamuun beekama ZXCVFIXVIBESEG7

Versions dhiibbaa irra gahe

jedhamuun beekama ZXCVFIXVIBESEG8 Gosoonni hafuuraa 3.24.0 irraa eegalee hanga 6.19.0 dabalatee dhimma kanaaf saaxilamoo dha [S1][S2].

jedhamuun beekama ZXCVFIXVIBESEG9

Sirreeffama

jedhamuun beekama ZXCVFIXVIBESEG10 irratti kan argamu Bulchitoonni balaa kana furuuf fe'iinsa Ghost isaanii gara gosa 6.19.1 ykn isa boodaatti fooyyessuu qabu [S1]. Vershiniin kun paachota galtee sirriitti jiddugaleessa ta'an kan Qabiyyee API gaaffiiwwan [S3] keessatti fayyadaman of keessatti qabata.

jedhamuun beekama ZXCVFIXVIBESEG11

Saaxilamummaa Adda baasuu

jedhamuun beekama ZXCVFIXVIBESEG12 irratti kan argamu Adda baasuun saaxilamummaa kanaa gosa fe'ame kan paakeejii ghost hanga dhiibbaa irra gahe (3.24.0 hanga 6.19.0) [S1] irratti mirkaneessuu of keessaa qaba. Sirnoonni gosoota kana hojjetan karaa Qabiyyee API [S2] SQL lilmoodhaaf balaa guddaa akka qabanitti ilaalamu.