CVE-2026-25240
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
03/02/2026
Última modificación:
03/02/2026
Descripción
*** Pendiente de traducción *** PEAR is a framework and distribution system for reusable PHP components. Prior to version 1.33.0, a SQL injection vulnerability can occur in user::maintains() when role filters are provided as an array and interpolated into an IN (...) clause. This issue has been patched in version 1.33.0.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



