Vulnerabilidad en Build Smart ERP (CVE-2021-47777)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
15/01/2026
Última modificación:
16/01/2026
Descripción
La versión Build Smart ERP 21.0817 contiene una vulnerabilidad de inyección SQL sin autenticación en el parámetro 'eidValue' del punto final de validación de inicio de sesión. Los atacantes pueden inyectar consultas SQL apiladas utilizando cargas útiles como ';WAITFOR DELAY “0:0:3' -- para manipular las consultas de la base de datos y, potencialmente, extraer o modificar información de la misma.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



