
🚨*CVE* CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names using the regex `preg_replace('/[^a-zA-Z0-9_().]/', '', $column)`. Bec… https://www.cve.org/CVERecord?id=CVE-2026-71287 ----- Traducción: CVE-2026-71287 Cac… http://infoflow.cloud`
Post summary
The post discloses details about CVE‑2026‑71287, explaining a flaw in Cacti's sanitize_sql_column function and how it sanitizes ORDER BY column names with a regex.

