CVE-2026-89012
Dolibarr 24.0.0 < 24.0.1 Elusi\u00f3n de la lista de denegaci\u00f3n del filtro SQL mediante el par\u00e1metro sqlfilters
- Publicado
- 11 sept 2026
- Actualizado
- 11 sept 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 12 sept 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 27,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Dolibarr 24.0.0 anterior a 24.0.1 contiene una vulnerabilidad de omisión de lista de denegación sensible a mayúsculas y minúsculas en el parámetro de consulta sqlfilters de la API que permite a atacantes autenticados recuperar campos protegidos de la base de datos suministrando variantes en mayúsculas de nombres de campos protegidos por la lista de denegación. Los atacantes pueden explotar la resolución de columnas de base de datos insensible a mayúsculas y minúsculas contra la comprobación de lista de denegación sensible a mayúsculas y minúsculas en la biblioteca principal para usar predicados de coincidencia de prefijos como un oráculo booleano y extraer hashes de contraseña completos para cualquier cuenta de usuario, incluidos los administradores.
Fuentes
1- CVE-2026-89012Exploit
Exploit en Python para CVE-2026-89012, un bypass de la lista de denegación del filtro SQL de Dolibarr que utiliza un oráculo booleano ciego para extraer hashes de contraseñas y claves de API a través de la API REST.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.