CVE-2026-18782
SQL Injection in Trex Digital Manufacturing's Trex MES
- Pubblicato
- 30 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- TR-CERT
- Evidenza osservata
- 2 ott 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRiepilogo
Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL (vulnerabilità 'SQL injection') in Trex Digital Smart Manufacturing Systems Inc. Trex MES consente l'esecuzione di comandi tramite SQL Injection. Questo problema interessa Trex MES: fino al 2026-09-29.
Fonti
Advisory e analisi tecnica per CVE-2026-18782, una SQL injection critica negli endpoint web API di TREX MES che consente bypass dell'autenticazione, furto di dati e RCE tramite xp_cmdshell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.