CRITICAL
SQL Injection in Sinturno
Published Mar 23, 2026
9.3
CRITICALCVSS 4.0
EPSS 0.25%
Description
SQL injection vulnerability in Sinturno. This vulnerability allows an attacker to retrieve, create, update, and delete databases through the 'client' parameter in the '/_adm/scripts/modalReport_data.php' endpoint.
Affected products
-
- Version all versionsStatusaffectedConstraints-
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner INCIBE
Published Mar 23, 2026
Updated Mar 23, 2026
Reserved Apr 16, 2025
Link CVE-2025-41008
CISA Vulnrichment
Updated Mar 23, 2026
ENISA EUVD
EUVD-2025-208935 Assigner INCIBE
Published Mar 23, 2026
Updated Mar 23, 2026
Exploited since n/a
Link EUVD-2025-208935