CVE-2026-80298: falha de alta gravidade em HAVELSAN Inc. Sef - AI Chatbot Platform
SQL Injection in HAVELSAN's Sef - AI Chatbot Platform
Publicada em
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.8epss 0.3%
probabilidade de exploração
0.3%top 80% das CVEs
exploração observada
nãonenhuma fonte reporta
Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in HAVELSAN Inc. Sef - AI Chatbot Platform allows SQL Injection.
This issue affects Sef - AI Chatbot Platform: before 2.1. NOTE: The vendor was contacted and it was learned that the product is not supported.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
HAVELSAN Inc. · Sef - AI Chatbot PlatformCVEs relacionadas — HAVELSAN Inc. Sef - AI Chatbot Platform
No mesmo produto, das mais perigosas para as menos.
CVE-2026-80464MEDIUMAPI Tool Runner SSRF in HAVELSAN's Sef - AI Chatbot PlatformEPSS 0.3%CVE-2026-80337MEDIUMUnauthorized Cross-Chatbot Tool Invocation in HAVELSAN's Sef - AI Chatbot PlatformEPSS 0.2%CVE-2026-80443HIGHInsecure TLS Certificate Validation in API Tool Runner in HAVELSAN's Sef - AI Chatbot PlatformEPSS 0.2%