Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en records-mover de bluelabsio (CVE-2023-7333)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
07/01/2026
Última modificación:
23/02/2026

Descripción

Se ha identificado una debilidad en bluelabsio records-mover hasta 1.5.4. El elemento afectado es una función desconocida del componente Table Object Handler. Esta manipulación causa inyección SQL. El ataque necesita ser lanzado localmente. Actualizar a la versión 1.6.0 es suficiente para solucionar este problema. Nombre del parche: 3f8383aa89f45d861ca081e3e9fd2cc9d0b5dfaa. Debe actualizar el componente afectado.