CVE-2026-24418
OpenSTAManager tem uma vulnerabilidade de injeção SQL no módulo de operações em massa do Scadenzario
- Publicado
- 6 de fev. de 2026
- Atualizado
- 6 de fev. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 30,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O OpenSTAManager é um software de gerenciamento de código aberto para assistência técnica e faturamento. O OpenSTAManager v2.9.8 e versões anteriores contêm uma vulnerabilidade crítica de Injeção SQL baseada em erros (Error-Based SQL Injection) no manipulador de operações em massa do módulo Scadenzario (Agenda de Pagamentos). O aplicativo não valida se os elementos do array id_records são inteiros antes de usá-los em uma cláusula SQL IN(), permitindo que atacantes injetem comandos SQL arbitrários e extraiam dados sensíveis por meio de mensagens de erro XPATH.
Fontes
2- CVE-2026-24418Exploit
OpenSTAManager v2.9.8 e anteriores contêm uma vulnerabilidade crítica de Error-Based SQL Injection no manipulador de operações em lote para o módulo Scadenzario (Agenda de Pagamentos).
CVE-2026-24418 - O OpenSTAManager possui uma vulnerabilidade de Injeção de SQL no módulo de operações em massa do Scadenzario
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.