Beveiligingsadvies

CVE-2026-4776

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-05-29 06:58:24
Laatst bijgewerkt 2026-05-29 11:41:44
Toegewezen door Mautic
CVSS-score 7.1
Status PUBLISHED

Beschrijving

An SQL injection vulnerability exists in Mautic's API contact filtering mechanism. Due to insufficient recursive sanitization of nested query parameters, an authenticated API user can bypass input filtering and inject arbitrary SQL commands.