CyberRota Analysis
AI-GeneratedCaptivate Sync versions up to 3.3.2 are vulnerable to a Blind SQL Injection due to improper handling of special elements in SQL commands. This vulnerability could allow an attacker to manipulate database queries, potentially leading to unauthorized data access or data leakage. Organizations using Captivate Sync should prioritize remediation to mitigate the risk of exploitation.
CVE
CVE-2026-62060
Severity
HIGH
CVSS
7.6
EPSS
0.23%
Original NVD Description
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in captivateaudio Captivate Sync captivatesync-trade allows Blind SQL Injection.This issue affects Captivate Sync: from n/a through 3.3.2.