CVE-2026-64880 UNKNOWN

CVE-2026-64880

Published: 2026-07-21

Description

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…