DE

kritisch CVE-2026-79752

CakePHP is a rapid development framework for PHP: SQL-Injection möglich

NVD (NIST) meldet eine Schwachstelle in CakePHP is a rapid development framework for PHP mit dem Schweregrad kritisch. Als Auswirkung wird SQL-Injection genannt. Betroffen: CVE-2026-79752. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim NVD (NIST).

CVSS
9,2

Was das für Sie heißt

Über die Anwendung lässt sich auf die dahinterliegende Datenbank zugreifen. Sehen Sie vor dem Einspielen in die Protokolle — auffällige Anfragen deuten darauf hin, dass die Lücke bereits genutzt wurde.

Ursprungsquelle

NVD (NIST)

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.