CVE-2026-8402
🟠 Łataj w tym tygodniu
Wstrzyknięcie SQL w SYSGUARD 6001 umożliwia przeprowadzenie ataku typu Blind SQL Injection.
CVSS
9.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in Eksagate Electronic Engineering and Computer Industry Trade Inc. SYSGUARD 6001 allows Blind SQL Injection. This issue affects SYSGUARD 6001: from 2.0.2 before 6.1.16.0. NOTE: The vendor was contacted and it was learned that the product is not supported.
sql-injection
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-06-30 12:16:26 UTC |
| Ostatnia modyfikacja (NVD) | 2026-06-30 14:12:56 UTC |
Referencje
- https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-26-0467 (iletisim@usom.gov.tr)