HIGH🇵🇱 Wersja polska

CVE-2025-1389

CVSS 8.8v3.1pub. 2025-02-17upd. 2025-11-17

Orca HCM from Learning Digital has a SQL Injection vulnerability, allowing attackers with regular privileges to inject arbitrary SQL commands to read, modify, and delete database contents.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Learningdigital Orca Hcm

    APP
    Learningdigital
    < 11.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2025-1387CRITICAL9.8PL ✓same product

Orca HCM — Improper Authentication umożliwiające logowanie jako dowolny użytkownik

CVE-2024-8584CRITICAL9.8PL ✓same product

Orca HCM: brak uwierzytelnienia umożliwia tworzenie kont administratora

CVE-2021-35963CRITICAL9.8PL ✓same product

RCE przez brak filtrowania formatu pliku w Orca HCM — nieuwierzytelniony upload

CVE-2021-35965CRITICAL9.8PL ✓same product

Orca HCM: zakodowane domyślne hasło administratora w kodzie źródłowym

CVE-2025-1388HIGH8.8same product

Orca HCM from LEARNING DIGITAL has an Arbitrary File Upload vulnerability, allowing remote attackers with regu...