Back

HIGH

ClipBucket v5 through 5.5.3-#197 SQL Injection via ads_manager.php delete Parameter

Published Oct 1, 2026

Description

ClipBucket v5 through 5.5.3-#197 contains an sql injection vulnerability that allows authenticated users with ad_manager_access permission to inject SQL via the delete parameter in admin_area/ads_manager.php. Attackers can supply time-based blind payloads concatenated into AdsManager::DeleteAd queries to extract user credentials and emails or modify and delete arbitrary records.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Oct 1, 2026
Updated Oct 1, 2026
Reserved Oct 1, 2026
NVD
Status Received
Modified Oct 2, 2026
Red Hat
Severity n/a
Public date n/a