CVE-2026-82583

Élevée8.3Publiée le 11 septembre 2026

Les versions 4.7.1 et antérieures de NextGen Connect (Mirth Connect) permettent à un utilisateur authentifié d'exécuter du SQL arbitraire via une Database Connector API, ce qui pourrait entraîner la divulgation des identifiants stockés pour les systèmes connectés, l'écriture arbitraire de fichiers et une condition de déni de service.

Score CVSS8.3 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Type de faiblesse (CWE)CWE-89

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE