CVE-2026-64880

Summary

Unsanitized user-supplied input in report filtering parameters is concatenated directly into SQL queries without proper escaping or parameterized queries, enabling blind SQL injection and unauthorized database read access.

Affected Software

VendorProductVersion RangeStatus
Tenable, Inc.Security Center0 < 6.8.0affected

Weaknesses

  • CWE-89: CWE-89 Improper neutralization of special elements used in an SQL command ('SQL injection')

References