CVE-2026-18782
Injeção de SQL no Trex MES da Trex Digital Manufacturing
- Publicado
- 30 de set. de 2026
- Atualizado
- 30 de set. de 2026
- Atribuindo CNA
- TR-CERT
- Evidência observada
- 2 de out. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumo
Neutralização inadequada de elementos especiais usados em um comando SQL ('injeção de SQL') vulnerabilidade em Trex Digital Smart Manufacturing Systems Inc. Trex MES permite Execução de Linha de Comando através de Injeção de SQL. Este problema afeta Trex MES: até 2026-09-29.
Fontes
Advisory e análise técnica para CVE-2026-18782, uma injeção SQL crítica nos endpoints da API web do TREX MES, permitindo bypass de autenticação, roubo de dados e RCE via xp_cmdshell.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.