Back

HIGH

Care2x 2.7 Hospital Information System SQL Injection via ck_config

Published Jun 4, 2026

Description

Care2x 2.7 contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to execute arbitrary SQL commands by manipulating the ck_config cookie parameter. Attackers can inject malicious SQL through the ck_config cookie in multiple endpoints including login.php, indexframe.php, and various module files to extract sensitive database information without authentication.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Jun 4, 2026
Updated Jun 4, 2026
Reserved Jun 4, 2026
CISA Vulnrichment
Updated Jun 4, 2026
NVD
Status Deferred
Modified Oct 6, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner VulnCheck
Published Jun 4, 2026
Updated Jun 4, 2026
Exploited since n/a
EUVD-2019-20164