CVE-2026-65890

🟠 Łataj w tym tygodniu

Nieautoryzowana injekcja SQL w Gridbox umożliwia atakującym manipulację zapytaniami.

CVSS
9.8
EPSS
0.3%
Exploit
none
Vendor
balbooa
Opis źródłowy (NVD)

Joomla Extension - balbooa.com - Unauthenticated SQL injection in Gridbox < 2.20.2 - Multiple SQLi vectors allow unauthenticated actors to inject SQL in queries.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-07-29 14:16:33 UTC
Ostatnia modyfikacja (NVD)2026-08-05 17:24:46 UTC
Referencje