SEPTEMBER 7, 2026
Live Feed
Back to database
Case File

CVE-2026-64880

HIGH · CVSS 7.1 EPSS 0.18%

Source: NVD + CISA KEV + EPSS · Published 2026-07-21 · Last synced 2026-08-20

CyberRota Analysis

AI-Generated

The vulnerability arises from unsanitized user input in report filtering parameters, which allows for direct concatenation into SQL queries, leading to blind SQL injection. This can result in unauthorized access to sensitive database information. Organizations utilizing affected products should prioritize remediation to protect against potential data breaches and exploitation.

CVE
CVE-2026-64880
Severity
HIGH
CVSS
7.1
EPSS
0.18%

Original NVD Description

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.

Related CVEs

Other vulnerabilities affecting the same vendor(s)