CVE-2026-73331
CamaleonCMS 2.9.1 contains an authenticated SQL injection vulnerability that allows authenticated attackers with post creation or editing privileges to submit a crafted slug value containing SQL syntax that the database backend evaluates as part of an inadequately parameterized query. Attackers can supply malicious slug payloads using boolean- or union-style blind SQL injection techniques to extract sensitive data from the underlying SQLite database, including administrative credentials and configuration values stored in application tables.
Published:Aug 12, 2026
Last Modified:Aug 14, 2026
EPS:Aug 12, 2026
EPSS Score:0.00264
CVSS Score:7.1
Affected Products
Vendor
Product
Action
Vendor
Owen2345
Product
Camaleon Cms
Owen2345
Camaleon Cms
Vendor
Tuzitio
Product
Camaleon Cms
Tuzitio
Camaleon Cms
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
