CVE-2025-6919
🟠 Łataj w tym tygodniu
Wstrzyknięcie SQL w Aykome License Tracking System umożliwia nieautoryzowany dostęp do danych.
CVSS
9.8
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Cats Information Technology Software Development Technologies Aykome License Tracking System allows SQL Injection. This issue affects Aykome License Tracking System: before Version dated 06.10.2025.
sql-injection
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2025-10-13 13:15:32 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 12:10:00 UTC |