CVE-2026-71287

LOW

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

0.0/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Deep dive

Full discourse2 posts
  • Infoflowcloud@infoflowcloud
    Disclosure

    🚨*CVE* CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names using the regex `preg_replace('/[^a-zA-Z0-9_().]/', '', $column)`. Bec… https://www.cve.org/CVERecord?id=CVE-2026-71287 ----- Traducción: CVE-2026-71287 Cac… http://infoflow.cloud`

    Post summary

    The post discloses details about CVE‑2026‑71287, explaining a flaw in Cacti's sanitize_sql_column function and how it sanitizes ORDER BY column names with a regex.

    0000044
    97 followersView on X
  • CVE@CVEnew
    General

    CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names using the regex `preg_replace('/[^a-zA-Z0-9_().]/', '', $column)`. Bec… https://www.cve.org/CVERecord?id=CVE-2026-71287

    Post summary

    A brief technical description of Cacti's sanitize_sql_column() regex is provided without any evidence of exploitation, patch status, or PoC.

    000001.1K
    57.9K followersView on X

Explore more