Description
SQL Injection vulnerability in FineAdmin V1.0 allows a remote attacker to execute arbitrary code via the `field` and `order` parameters in paginated list endpoints
Published:
2026-08-06
Score:
n/a
EPSS:
n/a
KEV:
No
Impact:
n/a
Action:
n/a
Analysis and contextual insights are available on OpenCVE Cloud.
Remediation
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
Advisories
No advisories yet.
References
History
Fri, 07 Aug 2026 01:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | FineAdmin 1.0 Remote Code Execution via SQL Injection in Paginated List Endpoints | |
| Weaknesses | CWE-89 |
Thu, 06 Aug 2026 22:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | SQL Injection vulnerability in FineAdmin V1.0 allows a remote attacker to execute arbitrary code via the `field` and `order` parameters in paginated list endpoints | |
| References |
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-08-06T19:52:59.193Z
Reserved: 2026-07-30T00:00:00.000Z
Link: CVE-2026-67689
No data.
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-07T01:30:04Z
Weaknesses