CVE-2026-72599 UNKNOWN

CVE-2026-72599

Published: 2026-08-11

Description

An SQL injection vulnerability in e107 2.4.0 allows unauthenticated remote attackers to execute arbitrary SQL via the news item page ID parameter. The parameter is concatenated without escaping into a SQL WHERE clause. An unauthenticated attacker can read, modify, or delete all database contents including administrator credentials.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…