PT-2026-94133 · Undefined · Undefined
CVE-2026-71548
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
New CVE published: CVE-2026-71548
Sometimes you don't need to break the syntax, just go with it 🎯
Authenticated SQL injection in SuiteCRM's AOR Reports module (High, CVSS 8.8). Any low-privileged user who can save a report could read the whole database, including the admin password hash.
Fixed in 8.10.2 / 7.15.2
Advisory: https://t.co/PtHIMOtY65
Notes: https://t.co/mfMjmyfSqq
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Undefined