← volver
CVE-2022-26986

CVE-2022-26986

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 4.1%
de la publicación al arma354 días
Publicada en NVD5 abr
1ª PoC+354d
probabilidad de explotación
4.1%top 10% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
SQL Injection in ImpressCMS 1.4.3 and earlier allows remote attackers to inject into the code in unintended way, this allows an attacker to read and modify the sensitive information from the database used by the application. If misconfigured, an attacker can even upload a malicious web shell to compromise the entire system.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.