CVE-2025-50455
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
27/07/2026
Última modificación:
27/07/2026
Descripción
*** Pendiente de traducción *** SQL injection vulnerability exists in the order_by parameter of the /customers/search endpoint in Alex Tselegidis EasyAppointments
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://github.com/threatlance-org/security-advisories/blob/main/CVE-2025-50455/advisory.md
- https://github.com/threatlance-org/security-advisories/blob/main/CVE-2025-50455/poc.py
- https://www.linkedin.com/posts/michael-chesang_cve-securityadvisory-appsec-activity-7360754900827365376-Z-IY
- https://github.com/threatlance-org/security-advisories/blob/main/CVE-2025-50455/advisory.md



