Showing 1 vulnerability on this page for ResourceSpace

Signals CISA KEV Ransomware Nuclei
Resourcespace vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

ResourceSpace 8.6 SQL Injection via collection_edit.php

ResourceSpace 8.6 contains an SQL injection vulnerability that allows authenticated attackers to execute arbitrary SQL queries by injecting malicious code through the keywords parameter in collection_edit.php. Attackers can submit POST requests with crafted SQL payloads in the keywords field to extract sensitive database information including schema names, user credentials, and other confidential data.

CWE-352CWE-89Apr 12, 2026
CVSS7.1v4.0EPSS0.159%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX