Record summary

CVE-2025-67650 has a selected CVSS score of 8.6 (high).

Description

An authenticated SQL injection vulnerability has been identified in multiple PHP Jabbers scripts. Improper neutralization of input provided by an authenticated user into parameters responsible for sorting functions allows an attacker to perform SQL Injection attacks. This issue was fixed in the versions specified in the affected products list.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 31, 2026 · Source: CVE List

Affected products and versions

Showing 12 of 35
ProductSourceVersion rangeStatus

Default status: unaffected

CVE ListBefore 4.1affected

Default status: unaffected

CVE ListBefore 4.1affected

Default status: unaffected

CVE ListBefore 6.1affected

Default status: unaffected

CVE ListBefore 6.1affected

Default status: unaffected

CVE ListBefore 2.1affected

Default status: unaffected

CVE ListBefore 4.1affected

Default status: unaffected

CVE ListBefore 4.1affected

Default status: unaffected

CVE ListBefore 4.1affected

Default status: unaffected

CVE ListBefore 2.1affected

Default status: unaffected

CVE ListBefore 2.1affected

Default status: unaffected

CVE ListBefore 2.1affected

Default status: unaffected

CVE ListBefore 5.1affected

References

3