Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-17543

Опубликовано: 30 июл. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Improper escaping of backslashes in attacker-provided parameters would allow for trivial SQL injection in PHP versions from 8.2.* before 8.2.33, from 8.3.* before 8.3.33, from 8.4.* before 8.4.24, and from 8.5.* before 8.5.9.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
Версия от 8.2.0 (включая) до 8.2.33 (исключая)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
Версия от 8.3.0 (включая) до 8.3.33 (исключая)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
Версия от 8.4.0 (включая) до 8.4.24 (исключая)
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
Версия от 8.5.0 (включая) до 8.5.9 (исключая)

EPSS

Процентиль: 24%
0.0033
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
2 месяца назад

Improper escaping of backslashes in attacker-provided parameters would allow for trivial SQL injection in PHP versions from 8.2.* before 8.2.33, from 8.3.* before 8.3.33, from 8.4.* before 8.4.24, and from 8.5.* before 8.5.9.

CVSS3: 7.4
redhat
2 месяца назад

Improper escaping of backslashes in attacker-provided parameters would allow for trivial SQL injection in PHP versions from 8.2.* before 8.2.33, from 8.3.* before 8.3.33, from 8.4.* before 8.4.24, and from 8.5.* before 8.5.9.

CVSS3: 9.8
msrc
около 2 месяцев назад

SQL injection in ext-pgsql via E'...' backslash breakout

CVSS3: 9.8
debian
2 месяца назад

Improper escaping of backslashes in attacker-provided parameters would ...

github
2 месяца назад

SQL injection in ext-pgsql via E'...' backslash breakout

EPSS

Процентиль: 24%
0.0033
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89