CVE-2026-39229
概要

Bolt CMS through 3.7.0 allows SQL Injection in the 'order' parameter of the content listing pages. An authenticated attacker with low-level privileges can exploit this through the OrderDirective component. This allows for the extraction of sensitive information

公表日 2026年5月30日1:16
登録日 2026年5月30日4:15
最終更新日 2026年5月30日1:32
関連情報、対策とツール
共通脆弱性一覧