Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-96751

HIGH · 7.3 CVSS Gepubliceerd: CWE-74

Beschrijving NL

Er is een kwetsbaarheid gevonden in pmTicket Project-Management-Software tot 078fa56a782490c5059a0814f84df27984f4d7e2. Dit heeft invloed op de functie setSync van het bestand /ajax/add_project.php. Een dergelijke manipulatie van het argument conn_settings leidt tot sql-injectie. De aanval kan op afstand worden gestart. Dit product werkt op basis van rolling release, wat zorgt voor continue levering. Bijgevolg zijn er geen versiegegevens voor de betreffende of bijgewerkte releases. De verkoper werd vroeg gecontacteerd over deze openbaarmaking, maar reageerde op geen enkele manier.

Origineel (Engels) tonen

A vulnerability has been found in pmTicket Project-Management-Software up to 078fa56a782490c5059a0814f84df27984f4d7e2. This affects the function setSync of the file /ajax/add_project.php. Such manipulation of the argument conn_settings leads to sql injection. The attack may be launched remotely. This product operates on a rolling release basis, ensuring continuous delivery. Consequently, there are no version details for either affected or updated releases. The vendor was contacted early about this disclosure but did not respond in any way.

References