CVE-2026-38812
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
15/06/2026
Última modificación:
16/06/2026
Descripción
*** Pendiente de traducción *** RuoYi v4.8.2 is vulnerable to SQL Injection via the /tool/gen/createTable endpoint. The issue affects the code generation module and may allow an authenticated attacker with administrative privileges to access sensitive database information.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



