CVE-2026-25606highCWE-89

CVE-2026-25606: fallo de gravedad alta en Centralny Instytut Ochrony Pracy - Państwowy…

SQL Injection in STER

Publicada el

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.7epss 0.4%
probabilidad de explotación
0.4%top 73% de las CVE
explotación observada
noninguna fuente lo reporta
A SQL injection vulnerability has been identified in STER. Improper neutralization of input provided by user into multiple Search Filters allows for SQL Injection attacks. It allows an authenticated attacker to view sensitive data such as data belonging to other users, or any other data that the application itself is able to access This issue was fixed in version 9.5.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
CVEs relacionadas — Centralny Instytut Ochrony Pracy - Państwowy…

En el mismo producto, de las más peligrosas a las menos.