Back

CRITICAL

SQL Injection in Sinturno

Published Mar 23, 2026

Description

SQL injection vulnerability in Sinturno. This vulnerability allows an attacker to retrieve, create, update, and delete databases through the 'client' parameter in the '/_adm/scripts/modalReport_data.php' endpoint.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner INCIBE
Published Mar 23, 2026
Updated Mar 23, 2026
Reserved Apr 16, 2025
CISA Vulnrichment
Updated Mar 23, 2026
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner INCIBE
Published Mar 23, 2026
Updated Mar 23, 2026
Exploited since n/a
EUVD-2025-208935