SQL Injection Vulnerability in Contao CMS by Contao
CVE-2019-11512
9.8CRITICAL
What is CVE-2019-11512?
An SQL injection vulnerability exists in Contao CMS versions 4.x, allowing attackers to manipulate SQL queries. This could lead to unauthorized access to sensitive data. The issue is resolved in Contao versions 4.4.39 and 4.7.5, which provide critical updates to enhance security against this type of attack. It is recommended that users upgrade to the latest versions to mitigate potential risks.
