CVE-2026-82583

Alta8.3Publicada el 11 de septiembre de 2026

NextGen Connect (Mirth Connect) versiones 4.7.1 y anteriores permiten a un usuario autenticado ejecutar SQL arbitrario a través de Database Connector API, lo que podría resultar en la divulgación de credenciales almacenadas para sistemas conectados, escritura arbitraria de archivos y una condición de denegación de servicio.

Puntuación CVSS8.3 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Tipo de debilidad (CWE)CWE-89

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE