CyberRota Analysis
AI-GeneratedAn unauthenticated SQL injection vulnerability exists in Qode Tours versions up to 3.1.3.1, allowing attackers to execute arbitrary SQL commands on the database. This critical flaw could lead to unauthorized data access, data manipulation, or complete system compromise. Organizations using affected versions should prioritize immediate patching to mitigate potential exploitation risks.
CVE
CVE-2026-65546
Severity
CRITICAL
CVSS
9.3
EPSS
0.24%
Original NVD Description
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.