Vulnerabilidad · Publicado 27/09/2026
AzuraCast versiones anteriores a 0.23.8 contiene una vulnerabilidad de inyección DQL en el parámetro sortOrder de la API que permite a atacantes extraer información sensible de bases de datos, incluyendo credenciales de usuario y configuraciones de estaciones de radio. Esta vulnerabilidad afecta principalmente a proveedores de radiodifusión en línea y plataformas de streaming en LATAM que utilizan esta solución.
AzuraCast before 0.23.8 contains a DQL injection vulnerability in the sortOrder API parameter of AbstractSearchableListAction.php. Attackers can inject arbitrary DQL expressions through the sortOrder parameter to extract sensitive database information including user credentials and station settings.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-89
Publicado en NIST NVD.