Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-64880

Опубликовано: 21 июл. 2026
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.

EPSS

Процентиль: 8%
0.00184
Низкий

7.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.1
github
18 дней назад

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.

EPSS

Процентиль: 8%
0.00184
Низкий

7.1 High

CVSS3

Дефекты

CWE-89