CVE-2025-11251: Kritische SQL-Injection-Schwachstelle in E-Commerce-Plattform

⚠️ CVE-Referenzen: CVE-2025-11251

Zusammenfassung

Eine kritische SQL-Injection-Lücke mit der Bewertung 9.8 wurde in der E-Commerce-Plattform von Dayneks Software Industry and Trade Inc. entdeckt. Angreifer können damit beliebigen SQL-Code ausführen. Der Hersteller reagierte bislang nicht auf die Offenlegung des Sicherheitsproblems.

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Dayneks Software Industry and Trade Inc. E-Commerce Platform allows SQL Injection.This issue affects E-Commerce Platform: through 27022026. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
Quelle: app.opencve.io