PT-2026-26636 · Qhora · Qhora

CVE-2025-62846

·

Publicado

2026-03-20

·

Atualizado

2026-03-30

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U
Name of the Vulnerable Software and Affected Versions QHora versions prior to 2.6.2.007
Description An SQL injection issue exists in QHora. A local attacker with administrator privileges can exploit this to execute unauthorized code or commands. The vulnerability allows for the execution of arbitrary code or commands.
Recommendations Update to QHora version 2.6.2.007 or later.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62846
ZDI-26-241

Produtos afetados

Qhora