CVE-2026-82232

Kritisch9.8Veröffentlicht am 14. September 2026

Unzureichende Neutralisierung spezieller Elemente, die in einem SQL-Befehl verwendet werden („SQL-Injection“), Schwachstelle in Apache Syncope. Ein Administrator mit ausreichenden Berechtigungen kann mithilfe von gestapelten Abfragen beliebiges SQL ausführen, indem er nicht bereinigte Sortierklauseln für die Task-Suche ausnutzt. Dieses Problem betrifft Apache Syncope: von 3.0.0-M0 bis einschließlich 3.0.16, von 4.0.0-M0 bis einschließlich 4.0.7, von 4.1.0-M0 bis einschließlich 4.1.2. Benutzern wird empfohlen, auf Version 4.0.8 / 4.1.3 zu aktualisieren, die dieses Problem beheben.

CVSS-Score9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-89

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank