CVE-2026-2751

HIGH CVSS 3.1: 8,3 EPSS 0.04%
Обновлено 27 февраля 2026
Linux
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 25.10.8
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Linux
Публичный эксплойт Нет

Слепая SQL-инъекция через необработанные ключи массива при удалении зависимостей служб. Уязвимость в Centreon Centreon Web на центральном сервере в Linux (модули зависимостей служб) делает возможным слепое внедрение SQL. Эта проблема затрагивает Centreon Web на центральном сервере до 25.10.8, 24.10.20, 24.04.24.

Показать оригинальное описание (EN)

Blind SQL Injection via unsanitized array keys in Service Dependencies deletion. Vulnerability in Centreon Centreon Web on Central Server on Linux (Service Dependencies modules) allows Blind SQL Injection.This issue affects Centreon Web on Central Server before 25.10.8, 24.10.20, 24.04.24.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)