References https://www.ddpoc.com/DVB-2025-10491.html https://www.redpacketsecurity.com/cve-alert-cve-2026-6629-metasoft-metacrm/ https://security.glexia.com/cves/CVE-2026-6629 https://feed.craftedsignal.io/briefs/2026-04-metasoft-crm-sql-injection/ https://zhuanlan.zhihu.com/p/1990942848875528611 https://cn-sec.com/archives/tag/%E5%AE%A2%E6%88%B7%E5%85%B3%E7%B3%BB%E7%AE%A1%E7%90%86
Related Vulnerabilities关于采购模块SQL注入漏洞的安全通告天健智能ERP系统EmpModel.ashx存在SQL注入漏洞畅捷通 T+ GetAnonymousTPlusToken 接口SQL注入漏洞月子会所ERP管理云平台GetData.ashx clientid参数存在SQL注入漏洞PoC用友时空KSOA /vote/joinvoting.jsp SQL 注入漏洞PoC用友NC /ebvp/infopub/showcontent SQL 注入漏洞PoCCVE-2025-11452: Asgaros Forum < 3.2.0 - SQL Injection浪潮GS7前台SQL注入漏洞关于NC系统的文件控制台SQL注入漏洞的安全通告关于U8+渠道管理(高级版)存在sql注入漏洞的公告PoCCVE-2026-69085: SiYuan <=3.7.2 - SQL Injection森鑫炬水务企业综合运营平台GetByName存在SQL注入漏洞北信源防病毒系统存在SQL注入