Security Advisory

CVE-2026-64880

7.1
HIGH

Vulnerability Description

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.
Published Date July 21, 2026
Official Source NIST NVD Advisory