
Prova de conceito para CVE-2026-79303, uma injeção SQL boolean-blind crítica no Kaiten que afeta os parâmetros order_by e order_direction, com etapas de reprodução e detalhes de CVSS 9.9.
Descrição: Instruções SQL dinâmicas são geradas sem a validação de dados necessária e sem usar instruções parametrizadas ou procedimentos armazenados.
Impacto: SQLi
Vetor CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Crítico)
CWE: CWE-89: Neutralização inadequada de Elementos Especiais usados em um Comando SQL ('Injeção SQL')
Componente Afetado: Parâmetros GET order_by e order_direction
Fornecedor: kaiten