CVE-2026-93983
⚪ Do wiadomości
Wstrzyknięcie SQL w OpenPanel umożliwia dostęp do metryk innych projektów.
CVSS
5.0
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)
OpenPanel through 2.3.0 fails to escape property keys in ClickHouse SQL queries, allowing authenticated users to inject boolean SQL terms. Attackers can supply crafted filter names to bypass project isolation and access metrics from other projects.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2026-09-19 12:16:41 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 15:17:12 UTC |