CVE-2026-22470: Firestorm Plugins Firestorm Professional Real Estate
High severity, CVSS 7.6. EPSS: 0.3% chance of exploitation in the next 30 days.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in FireStorm Plugins FireStorm Professional Real Estate fs-real-estate-plugin allows Blind SQL Injection.This issue affects FireStorm Professional Real Estate: from n/a through <= 2.7.11.
Affected products
- Firestorm Plugins Firestorm Professional Real Estate: up to and including 2.7.11
Published 2026-01-22. Last modified 2026-06-17.