Skip to content
EXPLOIT
.CC
CVEs
Search
About
synced 13 MIN AGO
T-13M
01
Record
STATE: —
02
Description
SRC: CNA
03
Metadata
SCHEMA: CVE JSON 5
04
Affected products
PAIRS: —
05
References
REFS: —
01
Record
STATE: PUBLISHED
CVE-2026-18403
LimeSurvey Community Edition 7.0.5 - Authenticated SQL injection in CPDB
Medium
PUBLISHED
CNA: Fluid Attacks
Base score
6.0
CVSS v4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
View raw JSON
CVE Program record
02
Description
CNA: Fluid Attacks
LimeSurvey Community Edition 7.0.5 - Authenticated SQL injection in CPDB
03
Metadata
SCHEMA: 5.2
Published
2026-08-14 18:33Z
2 HR AGO
Last updated
2026-08-14 19:31Z
1 HR AGO
Reserved
2026-07-30
Assigning CNA
Fluid Attacks
Record state
PUBLISHED
Severity
Medium (CVSS 6.0)
CVSS vector
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Weaknesses
CWE-89
SSVC decision
Exploitation
poc
Automatable
no
Technical Impact
partial
Data version
5.2
Document digest
7a2d800d7ab6682e57c5ea9a6742b755e8158e36d2cdd9840ac4d78b80535d2d
04
Affected products
PAIRS: 1
Vendor
Product
Versions
Platforms
LimeSurvey
LimeSurvey
7.0.5
Windows, MacOS, Linux
05
References
REFS: 3
fluidattacks.com
https://fluidattacks.com/es/advisories/rihanna
third-party-advisory
github.com
https://github.com/LimeSurvey/LimeSurvey/
product
github.com
https://github.com/LimeSurvey/LimeSurvey/commit/7735ce31cea1cad087b0c8556cb65a1c09e29cbd
patch