{"id":"CVE-2018-19271","aliases":[],"url":"https://o3.security/vulnerability/CVE-2018-19271","summary":"Centreon SQL Injection","details":"Centreon 3.4.x (fixed in Centreon 18.10.0 and Centreon web 2.8.28) allows SQL Injection via the main.php searchH parameter.","published":"2022-05-14T00:55:28Z","modified":"2026-09-10T03:49:38.055455416Z","cvss":{"score":8.8,"severity":"HIGH","vector":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Packagist","name":"centreon/centreon","fixedVersion":"18.10.0"},{"ecosystem":"Packagist","name":"centreon/centreon","fixedVersion":"2.8.28"}],"fix":{"url":"https://github.com/centreon/centreon-archived/pull/6625","label":"centreon/centreon-archived#6625"},"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2018-19271"},{"type":"WEB","url":"https://github.com/centreon/centreon-archived/pull/6625"},{"type":"WEB","url":"https://documentation.centreon.com/docs/centreon/en/latest/release_notes/centreon-18.10/centreon-18.10.0.html"},{"type":"WEB","url":"https://documentation.centreon.com/docs/centreon/en/latest/release_notes/centreon-2.8/centreon-2.8.28.html"},{"type":"WEB","url":"http://www.rootlabs.com.br/authenticated-sql-injection-in-centreon-3-4-x"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-09-10T03:49:38.055455416Z"}}