ClipBucket v5 <= 5.5.2 - Unauthenticated Blind SQL Injection
ClipBucket v5.5.2-#187 and below contain a blind SQL injection caused by unsanitized obj_id parameter in /actions/ajax.php used in user_exists function, letting attackers perform blind SQL injection remotely, exploit requires crafted POST request. References: https://github.com/MacWarrior/clipbucket-v5/security/advisories/GHSA-crpv-fmc4-j392 https://nvd.nist.gov/vuln/detail/CVE-2026-21875 Remediation: Update to the latest version once a fix is available.
Used 5 times · domain, subdomain, ipv4