Ad

CVE-2026-79387

NONE EPSS 0.32%
Обновлено 10 сентября 2026
SQL
Параметр Значение
Уязвимые версии 3.2.0 — 3.2.5
Поставщик SQL
Публичный эксплойт Нет

Уязвимость внедрения SQL в PbootCMS версий 3.2.0–3.2.5 позволяет аутентифицированному пользователю изменять произвольные поля учетной записи пользователя (включая пароли и роли) с помощью специально созданных параметров в интерфейсе пользователя/мода, что позволяет перехватить учетную запись.

Показать оригинальное описание (EN)

SQL injection vulnerability in PbootCMS versions 3.2.0 through 3.2.5 allows an authenticated user to modify arbitrary user account fields (including passwords and roles) via crafted parameters to the User/mod interface, enabling account takeover.