CVE-2026-93983

⚪ Do wiadomości

Wstrzyknięcie SQL w OpenPanel umożliwia dostęp do metryk innych projektów.

CVSS
5.0
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

OpenPanel through 2.3.0 fails to escape property keys in ClickHouse SQL queries, allowing authenticated users to inject boolean SQL terms. Attackers can supply crafted filter names to bypass project isolation and access metrics from other projects.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-09-19 12:16:41 UTC
Ostatnia modyfikacja (NVD)2026-10-02 15:17:12 UTC
Referencje