Critical severity9.8NVD Advisory· Published Feb 14, 2021· Updated Jun 17, 2026
CVE-2019-25019
CVE-2019-25019
Description
LimeSurvey before 4.0.0-RC4 allows SQL injection via the participant model.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
7cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:*range: <3.19.0
- cpe:2.3:a:limesurvey:limesurvey:4.0.0:alpha:*:*:*:*:*:*
- cpe:2.3:a:limesurvey:limesurvey:4.0.0:beta:*:*:*:*:*:*
- cpe:2.3:a:limesurvey:limesurvey:4.0.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:limesurvey:limesurvey:4.0.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:limesurvey:limesurvey:4.0.0:rc3:*:*:*:*:*:*
- (no CPE)range: <4.0.0-RC4
Patches
Vulnerability mechanics
References
2- community.limesurvey.org/release/191008/nvdRelease NotesVendor Advisory
- github.com/LimeSurvey/LimeSurvey/blob/master/docs/release_notes.txtnvdRelease NotesThird Party Advisory
News mentions
0No linked articles in our index yet.