CVE-2026-102456
AltoPublicado
DigiWin|EasyFlow .NET - Inyección SQL
- Publicado
- 30 sept 2026
- Actualizado
- 30 sept 2026
- Asignación de CNA
- twcert
- Evidencia observada
- 30 sept 2026
CVSS primario
7,1/ 10Alto
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XResumen
EasyFlow .NET desarrollado por Digiwin tiene una vulnerabilidad de inyección SQL. Atacantes remotos autenticados pueden inyectar comandos SQL arbitrarios para leer el contenido de la base de datos.
Fuentes
Una colección de exploits Proof-of-Concept, verificada y seleccionada por la comunidad, para CVEs divulgados en 2026.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.