CVE-2019-25728

🟡 Monitoruj

Wielokrotne wstrzyknięcia SQL w Care2x umożliwiają nieautoryzowanym atakującym dostęp do danych.

CVSS
8.2
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

Care2x 2.7 contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to execute arbitrary SQL commands by manipulating the ck_config cookie parameter. Attackers can inject malicious SQL through the ck_config cookie in multiple endpoints including login.php, indexframe.php, and various module files to extract sensitive database information without authentication.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-06-04 14:16:30 UTC
Ostatnia modyfikacja (NVD)2026-10-06 22:10:00 UTC
Referencje