CVE Watchtower ← Back to CVE ListCVE-2026-67854NVDVulnerability SummarySQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary codeSeverity LevelUNKNOWNPublished DateAug 17, 2026Last ModifiedAug 17, 2026Exploitation StatusNo confirmed exploitation yetEPSS Score (30-Day)Data PendingRoot Weakness (CWE)N/AExternal Referenceshttps://jiuzero.github.io/2026/07/04/QCMS-tableField-Action-Backend-SQL-Injection-Vulnerability-White-box-Audit-Report?PASSWORD=cve520cve