Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-57588

Опубликовано: 25 июн. 2026
Источник: nvd
CVSS3: 3.3
EPSS Низкий

Описание

A SQL injection vulnerability in Nessus allows an attacker to craft a malicious scan result file that, when imported by a privileged user, injects malicious SQL into the scan results database, potentially enabling exfiltration of scan-result data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tenable:nessus:*:*:*:*:*:*:*:*
Версия до 10.12.1 (исключая)

EPSS

Процентиль: 5%
0.00158
Низкий

3.3 Low

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 3.3
github
около 1 месяца назад

A SQL injection vulnerability in Nessus allows an attacker to craft a malicious scan result file that, when imported by a privileged user, injects malicious SQL into the scan results database, potentially enabling exfiltration of scan-result data.

CVSS3: 3.3
fstec
3 месяца назад

Уязвимость механизма анализа XML системы безопасности и оценки уязвимостей Nessus, позволяющая нарушителю выполнить произвольные SQL-запросы

EPSS

Процентиль: 5%
0.00158
Низкий

3.3 Low

CVSS3

Дефекты

CWE-89