Kerentanan  ·  2026-08-16

Emlog CMS: SQL injection dalam backend AI Assistant (ai.php) melalui queryDatabase

KerentananHigh dampakGlobalCVE-2026-73850
Kerentanan SQL injection ada dalam logika backend AI Assistant bawaan Emlog, memungkinkan manipulasi database melalui input yang dirancang untuk jalur kueri fitur AI. CVSS 8.6 (High).
Menunjukkan bahwa menambahkan fitur AI-assistant ke basis kode CMS warisan dapat memperkenalkan kembali kerentanan injection klasik dalam jalur kode spesifik AI yang baru; radius ledakan sempit terbatas pada basis instalasi Emlog.
Fungsi queryDatabase di dalam modul AI Assistant (ai.php) gagal menyanitasi input, memungkinkan SQL injection melalui endpoint yang menghadap AI-assistant dari CMS.
Emlog ≤ 2.6.20
Tingkatkan Emlog melampaui versi yang diperbaiki yang direferensikan dalam GHSA-jffg-rpvp-2qx7.
GitHub Security Advisory GHSA-jffg-rpvp-2qx7
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →