GHSA-xjp8-j4mm-q4h6HighCVSS 7.1

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL...

Published
July 21, 2026
Last Modified
July 21, 2026

🔗 CVE IDs covered (1)

📋 Description

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.

🔗 References (3)