SQL Injection Vulnerability in Saurus CMS Community Edition
CVE-2025-52390
9.1CRITICAL
What is CVE-2025-52390?
Saurus CMS Community Edition versions since commit d886e5b0 are susceptible to SQL Injection through the prepareSearchQuery() method in FulltextSearch.class.php. This vulnerability arises from the direct concatenation of user-supplied input into SQL queries without proper sanitization, facilitating attackers in altering SQL logic. This may lead to unauthorized data exposure or privilege escalation, putting sensitive information at risk.
