1.
aretiq.ai | research | | original ↗ | #vulnerability-research | #sql-injection | #pre-auth | #dotcms
CVE-2026-8054: unauthenticated SQL injection in dotCMS's /api/auditPublishing/getAll endpoint gives full read, modify and delete access to the PostgreSQL database in one request.
Skip to content