Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-39178

Опубликовано: 08 июл. 2026
Источник: debian
EPSS Низкий

Описание

A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
sogofixed5.12.7-1package
sogofixed5.12.1-3+deb13u2trixiepackage
sogofixed5.8.0-2+deb12u3bookwormpackage
sogoignoredbullseyepackage

Примечания

  • https://github.com/Alinto/sogo/commit/1f7e5d2b2c2047c44a6a9e05f73c36491cb96d21 (SOGo-5.12.7)

  • https://www.sogo.nu/news/2026/sogo-v5127-released.html

EPSS

Процентиль: 5%
0.00157
Низкий

Связанные уязвимости

CVSS3: 6.3
ubuntu
29 дней назад

A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.

CVSS3: 6.3
nvd
29 дней назад

A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.

CVSS3: 6.3
github
29 дней назад

A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the search parameter of the allContactSearch endpoint.

CVSS3: 10
fstec
4 месяца назад

Уязвимость компонента смены пароля программного обеспечения для совместной работы SOGo, позволяющая нарушителю выполнить произвольный код или получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 5%
0.00157
Низкий