
Prueba de concepto para CVE-2026-79303, una inyección SQL ciega booleana crítica en Kaiten que afecta a los parámetros order_by y order_direction, con pasos de reproducción y detalles de CVSS 9.9.
Descripción: Las sentencias SQL dinámicas se generan sin la validación de datos requerida y sin utilizar sentencias parametrizadas o procedimientos almacenados.
Impacto: SQLi
Vector CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Crítico)
CWE: CWE-89: Neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL')
Componente afectado: Parámetros GET order_by y order_direction
Proveedor: kaiten