
CVE-2026-12260 is a CVSS 10.0 SQL injection in NetBoard CRM Demo Platform. It affects the user-name parameter in /module/auth/recovery.php and can enable data extraction, modification, or compromise. No public exploit found. https://exploitgrid.net/vulnerabilities #CyberSecurity #SQLInjection
