Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2025-4285Critical SQL Injection in Rolantis Agentis

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.

View on NVD

Analysis

Agentis de Rolantis sufre una vulnerabilidad de inyección SQL crítica que permite a atacantes ejecutar comandos arbitrarios en la base de datos sin autenticación previa. Este fallo compromete totalmente la confidencialidad y disponibilidad del sistema, facilitando la extracción o alteración de registros sensibles. Es imperativo actualizar a la versión 4.32 o superior de inmediato.

Severity

Score: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: HIGH
Weakness (CWE): CWE-89

EPSS

Probability of exploitation (next 30 days): 0.0024 (0.2%)
Percentile: 47.6%
EPSS: 2026-06-05

Technical description

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.

Published: 7/22/2025, 12:15:25 PM
Last modified: 6/5/2026, 6:16:54 PM

References

HomeEventsBlogResourcesCoursesTeam