CVE-2026-82583
NextGen Connect (Mirth Connect) versiones 4.7.1 y anteriores permiten a un usuario autenticado ejecutar SQL arbitrario a través de Database Connector API, lo que podría resultar en la divulgación de credenciales almacenadas para sistemas conectados, escritura arbitraria de archivos y una condición de denegación de servicio.
Puntuación CVSS8.3 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:HTipo de debilidad (CWE)CWE-89
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
