CVE-2026-4815

🟡 Monitoruj

Wstrzyknięcie SQL w Support Board umożliwia atakującemu manipulację bazą danych.

CVSS
8.8
EPSS
0.0%
Exploit
none
Vendor
schiocco
Opis źródłowy (NVD)

A SQL Injection vulnerability has been found in Support Board v3.7.7. This vulnerability allows an attacker to retrieve, create, update and delete database via 'calls[0][message_ids][]' parameter in '/supportboard/include/ajax.php' endpoint.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-03-25 14:16:40 UTC
Ostatnia modyfikacja (NVD)2026-03-26 14:53:45 UTC
Referencje