{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-24T05:14:19.268","vulnerabilities":[{"cve":{"id":"CVE-2020-15526","sourceIdentifier":"cve@mitre.org","published":"2020-07-09T17:15:12.310","lastModified":"2026-06-17T02:56:47.300","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"In Redgate SQL Monitor 7.1.4 through 10.1.6 (inclusive), the scope for disabling some TLS security certificate checks can extend beyond that defined by various options on the Configuration > Notifications pages to disable certificate checking for alert notifications. These TLS security checks are also ignored during monitoring of VMware machines. This would make SQL Monitor vulnerable to potential man-in-the-middle attacks when sending alert notification emails, posting to Slack or posting to webhooks. The vulnerability is fixed in version 10.1.7."},{"lang":"es","value":"En Redgate SQL Monitor versiones 7.1.4 hasta 10.1.6 (incluso), el alcance para deshabilitar algunas comprobaciones de certificados de seguridad TLS puede extenderse más allá de lo definido por varias opciones en las páginas Configuration ) Notifications para deshabilitar la comprobación de certificado para notificaciones de alerta. Estas comprobaciones de seguridad TLS son también ignoradas durante la supervisión de máquinas VMware. Esto haría que SQL Monitor sea vulnerable a potenciales ataques de tipo man-in-the-middle al enviar correos electrónicos de notificación de alertas, publicar en Slack o publicar en webhooks. La vulnerabilidad es corregida en la versión 10.1.7"}],"affected":[{"source":"cve@mitre.org","affectedData":[{"vendor":"n/a","product":"n/a","versions":[{"version":"n/a","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N","baseScore":5.9,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"HIGH","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":2.2,"impactScore":3.6}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:N/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-295"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:red-gate:sql_monitor:*:*:*:*:*:*:*:*","versionStartIncluding":"7.1.4","versionEndIncluding":"10.1.6","matchCriteriaId":"458CFF25-BE35-439B-B1AE-350F7BE6229D"}]}]}],"references":[{"url":"https://www.red-gate.com/privacy-and-security/vulnerabilities/2020-07-08-sql-monitor","source":"cve@mitre.org","tags":["Vendor Advisory"]},{"url":"https://www.red-gate.com/privacy-and-security/vulnerabilities/2020-07-08-sql-monitor","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}