CVE-2026-82232

Critica9.8Pubblicata il 14 settembre 2026

Vulnerabilità di neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL injection') in Apache Syncope. Un amministratore con autorizzazioni adeguate può ottenere l'esecuzione di SQL arbitrario tramite query impilate, sfruttando clausole di ordinamento non sanificate per la ricerca di Task. Questo problema riguarda Apache Syncope: dalla versione 3.0.0-M0 alla 3.0.16, dalla versione 4.0.0-M0 alla 4.0.7, dalla versione 4.1.0-M0 alla 4.1.2. Si consiglia agli utenti di effettuare l'aggiornamento alla versione 4.0.8 / 4.1.3, che risolve questo problema.

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-89

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE