UNKNOWNCVE-2026-33616
MB connect line mbCONNECT24 kwetsbaar voor een niet-geauthenticeerde blind SQL-injectie (SQL Injection) in het mb24api-eindpunt
Platform
other
Component
mbconnect24
Een niet-geauthenticeerde externe aanvaller kan een niet-geauthenticeerde blind SQL-injectie (SQL Injection) kwetsbaarheid misbruiken in het mb24api-eindpunt vanwege onjuiste neutralisatie van speciale elementen in een SQL SELECT-opdracht. Dit kan leiden tot een totaal verlies van vertrouwelijkheid.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen