CVE-2026-18782
SQL-инъекция в Trex MES от Trex Digital Manufacturing
- Опубликовано
- 30 сент. 2026 г.
- Обновлено
- 30 сент. 2026 г.
- Назначение CNA
- TR-CERT
- Наблюдены доказательства
- 2 окт. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HРезюме
Некорректная нейтрализация специальных элементов, используемых в команде SQL («SQL-инъекция»), уязвимость в Trex Digital Smart Manufacturing Systems Inc. Trex MES позволяет выполнение командной строки через SQL-инъекцию. Эта проблема затрагивает Trex MES: по 2026-09-29.
Источники
- CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-ZafiyetiИнформационный
Рекомендательное и техническое описание для CVE-2026-18782 — критической SQL-инъекции в конечных точках веб-API TREX MES, позволяющей обойти аутентификацию, похитить данные и выполнить удалённый код через xp_cmdshell.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.