← Back to CVE search

CVE-2026-43685

Claris FileMaker Cloud

Description

A Remote Code Execution vulnerability in Claris FileMaker Cloud allowed a user with Admin Console privileges to inject arbitrary operating system commands through unsanitized input in the External ODBC Data Source connection test feature. This issue is fixed in FileMaker Cloud 2.22.0.5.

CVSS 7.2EPSS 0.457%Risk 0.75
View source
Published
2026-05-12 23:16:17
Affected versions
<2.22.0.5
Type
Core software
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H