GHSA-mj48-jjc7-6wqrHighCVSS 7.2

Webkul QloApps does not validate request parameters before a database query. A remote,...

Published
August 25, 2026
Last Modified
August 25, 2026

🔗 CVE IDs covered (1)

📋 Description

Webkul QloApps does not validate request parameters before a database query. A remote, authenticated attacker with administrative privileges could send a crafted SQL query to the 'bo_query' parameter in the 'Address.php' file. Fixed in 123c97c.

🔗 References (5)