
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 é vulnerável a Injeção SQL na função checkPassword. Os campos username e password fornecidos pelo usuário são interpolados diretamente na string da consulta SQL sem parametrização, permitindo injeção SQL não autenticada e bypass de autenticação através do formulário de login.
CWE-89: Neutralização Incorreta de Elementos Especiais usados em um Comando SQL
Arquivo: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
Bypass de autenticação via injeção SQL no formulário de login (não autenticado, remoto).
Use consultas parametrizadas / prepared statements em vez de interpolação de strings.