
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 es vulnerable a inyección SQL en la función checkPassword. Los campos username y password proporcionados por el usuario se interpolan directamente en la cadena de consulta SQL sin parametrización, lo que permite inyección SQL sin autenticación y evasión de autenticación a través del formulario de inicio de sesión.
CWE-89: Neutralización incorrecta de elementos especiales usados en un comando SQL
Archivo: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
Evasión de autenticación mediante inyección SQL en el formulario de inicio de sesión (sin autenticación, remoto).
Utilice consultas parametrizadas / sentencias preparadas en lugar de interpolación de cadenas.