Ghostwire

CVE-2026-50769: The CRM+ application before and including version 2025.6 from Brainformatik is vulnerable to SQL Injection (time-based)...

CRITICAL CVSS 0.0

Published: August 17, 2026 | Last Modified: August 17, 2026

Description

The CRM+ application before and including version 2025.6 from Brainformatik is vulnerable to SQL Injection (time-based) vulnerability. The check conflict endpoint index.php?module=Appointments&action=CheckConflictOfDates&ajaxSkipHeader=true which is used to check any conflicts for user calendar is vulnerable to SQL injection allowing an attacker to execute arbitrary code.

Ghostwire Analysis — What This Means Practically

This analysis is generated by Ghostwire from NVD, CISA KEV, EPSS, and open-source intelligence data. Verify findings through primary sources before acting.

Security Coverage (1 articles)

References