~/news/cve-2026-14640
HIGHCVSS 7.3CVE-2026-1464004/07/2026 - 20:10

CVE-2026-14640 CodeAstro Injeção SQL

A vulnerabilidade encontrada no CodeAstro Apartment Visitor Management System 1.0 permite a injeção de SQL através da manipulação do argumento Username no arquivo /index.php. Isso pode ser explorado remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou modificar dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação prévia.

Injeção de SQLRemota
← voltarfonte original ↗

CVE: CVE-2026-14640

Severidade: HIGH

Resumo:

A vulnerabilidade encontrada no CodeAstro Apartment Visitor Management System 1.0 permite a injeção de SQL através da manipulação do argumento Username no arquivo /index.php. Isso pode ser explorado remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou modificar dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação prévia.

CVSS: 7.3