CVE-2025-4285Critical SQL Injection in Rolantis Agentis
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.
View on NVDAnalysis
Agentis de Rolantis sufre una vulnerabilidad de inyección SQL crítica que permite a atacantes ejecutar comandos arbitrarios en la base de datos sin autenticación previa. Este fallo compromete totalmente la confidencialidad y disponibilidad del sistema, facilitando la extracción o alteración de registros sensibles. Es imperativo actualizar a la versión 4.32 o superior de inmediato.
Severity
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCWE-89EPSS
Technical description
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.