Vulnerabilidad · Publicado 09/10/2026
UpSolution Core contiene una vulnerabilidad de inyección SQL ciega (CVE-2026-95610, CVSS 8.5) que permite a atacantes ejecutar comandos SQL sin validación adecuada. Afecta principalmente a plataformas de comercio electrónico y gestión de contenido en empresas LATAM que ejecutan versiones 9.3 o anteriores. Un atacante remoto podría extraer datos sensibles, modificar registros de base de datos o comprometer la integridad del sistema.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in UpSolution UpSolution Core us-core allows Blind SQL Injection.This issue affects UpSolution Core: from n/a through 9.3.
Score: 8.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
CWE-89
Publicado en NIST NVD.