← לוח פגיעויות

CVE-2026-39179

בינונית 6.3

תיאור (מקור, אנגלית)

A SQL injection vulnerability in SOGo before 5.12.7 allows authenticated users to execute arbitrary SQL statements via the newPassword parameter in the password change functionality.

מדדים

CVSS 3.1
6.3 (MEDIUM) מקור הציון: CNA CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-17/8/2026
CWE
CWE-89

קישורים