CVE-2025-65354
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
23/12/2025
Última modificación:
23/12/2025
Descripción
*** Pendiente de traducción *** Improper input handling in /Grocery/search_products_itname.php inPuneethReddyHC event-management 1.0 permits SQL injection via the sitem_name POST parameter. Crafted payloads can alter query logic and disclose database contents. Exploitation may result in sensitive data disclosure and backend compromise.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



