Vulnerabilidad en DefaultFuction (CVE-2026-3616)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
06/03/2026
Última modificación:
22/04/2026
Descripción
Una vulnerabilidad fue detectada en el sistema DefaultFuction Jeson Customer Relationship Management 1.0.0. Afectada es una función desconocida del archivo /modules/customers/edit.PHP. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado. El parche se llama f0e991870e9d33701cca3a1d0fd4eec135af01a6. Se sugiere instalar un parche para abordar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/DefaultFuction/Jeson-Customer-Relationship-Management-System/commit/f0e991870e9d33701cca3a1d0fd4eec135af01a6
- https://github.com/DefaultFuction/Jeson-Customer-Relationship-Management-System/issues/1
- https://github.com/DefaultFuction/Jeson-Customer-Relationship-Management-System/issues/1#issue-3972001812
- https://github.com/DefaultFuction/Jeson-Customer-Relationship-Management-System/issues/1#issuecomment-3982939567
- https://vuldb.com/?ctiid.349234
- https://vuldb.com/?id.349234
- https://vuldb.com/?submit.765096



