Article

    Cyber News / Article / Vulnerability in SOPlanning software

    Vulnerability in SOPlanning software
    CE
    CERT Polska-2026-07-09

    Vulnerability in SOPlanning software

    CERT Polska has received a report about vulnerability in SOPlanning software and participated in coordination of its disclosure.

    The vulnerabilityCVE-2026-50644: SOPlanning is vulnerable to SQL injection in the audit retention configuration. An attacker holdingparameters_allpermissions can inject SQL commands into the audit configuration form which is then saved. The execution is triggered when the audit functionality is accessed (by the attacker or another user).

    This issue was fixed in version 1.56.01

    We thank Arkadiusz Marta for the responsible vulnerability report.

    Original source