CVE-2026-82232

Critique9.8Publiée le 14 septembre 2026

Vulnérabilité de neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (« injection SQL ») dans Apache Syncope. Un administrateur disposant des autorisations adéquates peut parvenir à exécuter du SQL arbitraire via des requêtes empilées, en exploitant des clauses de tri non assainies pour la recherche de Task. Ce problème affecte Apache Syncope : de 3.0.0-M0 à 3.0.16, de 4.0.0-M0 à 4.0.7, de 4.1.0-M0 à 4.1.2. Il est recommandé aux utilisateurs de passer à la version 4.0.8 / 4.1.3, qui corrigent ce problème.

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-89

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE