Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

CVE-2026-8054 — dotCMS Core Publish Audit API SQL Injection

Summary

CVE-2026-8054: unauthenticated SQL injection in dotCMS's /api/auditPublishing/getAll endpoint gives full read, modify and delete access to the PostgreSQL database in one request.
CVE
CVE-2026-8054
Published
Collected

original ↗