Vulnerabilidad en Aimeos Laravel ecommerce platform (CVE-2021-47763)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
15/01/2026
Última modificación:
16/01/2026
Descripción
Aimeos 2021.10 LTS contiene una vulnerabilidad de inyección SQL en el parámetro 'sort' de la API JSON que permite a los atacantes inyectar consultas maliciosas a la base de datos. Los atacantes pueden manipular el parámetro sort para revelar nombres de tablas y columnas enviando solicitudes GET manipuladas al endpoint jsonapi/review.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



