CVE-2025-50455
Severity CVSS v4.0:
Pending analysis
Type:
CWE-89
SQL Injection
Publication date:
27/07/2026
Last modified:
27/07/2026
Description
SQL injection vulnerability exists in the order_by parameter of the /customers/search endpoint in Alex Tselegidis EasyAppointments
Impact
Base Score 3.x
9.10
Severity 3.x
CRITICAL
References to Advisories, Solutions, and Tools
- https://github.com/threatlance-org/security-advisories/blob/main/CVE-2025-50455/advisory.md
- https://github.com/threatlance-org/security-advisories/blob/main/CVE-2025-50455/poc.py
- https://www.linkedin.com/posts/michael-chesang_cve-securityadvisory-appsec-activity-7360754900827365376-Z-IY
- https://github.com/threatlance-org/security-advisories/blob/main/CVE-2025-50455/advisory.md



