Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46011

Опубликовано: 04 июн. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Listmonk v4.1.0 (fixed in v5.0.0) is vulnerable to SQL Injection in the QuerySubscribers function which allows attackers to escalate privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nadh:listmonk:*:*:*:*:*:*:*:*
Версия от 2.4.0 (включая) до 5.0.0 (исключая)

EPSS

Процентиль: 14%
0.00046
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.5
github
8 месяцев назад

Listmonk v2.4.0 through v4.1.0 is vulnerable to SQL Injection in the QuerySubscribers function which allows attackers to escalate privileges.

EPSS

Процентиль: 14%
0.00046
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89