CVE-2025-4285Inyección SQL crítica en Rolantis Agentis
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.
Ver en NVDAnálisis
Agentis de Rolantis sufre una vulnerabilidad de inyección SQL crítica que permite a atacantes ejecutar comandos arbitrarios en la base de datos sin autenticación previa. Este fallo compromete totalmente la confidencialidad y disponibilidad del sistema, facilitando la extracción o alteración de registros sensibles. Es imperativo actualizar a la versión 4.32 o superior de inmediato.
Severidad
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCWE-89EPSS
Descripción técnica
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rolantis Information Technologies Agentis allows SQL Injection. This issue affects Agentis: before 4.32.