CVE-2026-103668: falha de alta gravidade em Six Apart Ltd. Movable Type
Publicada em
18Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.8
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
An SQL Injection vulnerability exists in the Site Search function of Movable Type, which may allow an unauthenticated attacker to execute an arbitrary SQL query on the affected product.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
Produtos afetados
Six Apart Ltd. · Movable TypeSix Apart Ltd. · Movable Type Cloud EditionSix Apart Ltd. · Movable Type PremiumSix Apart Ltd. · Movable Type Premium Cloud EditionCVEs relacionadas — Six Apart Ltd. Movable Type
No mesmo produto, das mais perigosas para as menos.