HIGHCVSS 7.3CVE-2026-1464104/07/2026 - 20:10
CVE-2026-14641: Injeção SQL em Class and Exam Timetabling System
A vulnerabilidade é uma injeção de SQL no arquivo edit_course.php, que pode ser explorada remotamente através da manipulação do argumento ID. Isso pode permitir que um atacante execute comandos SQL arbitrários no banco de dados da aplicação. O impacto real pode incluir a extração ou modificação de dados sensíveis.
Injeção de SQLRemotaSQL Injection
CVE: CVE-2026-14641
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção de SQL no arquivo edit_course.php, que pode ser explorada remotamente através da manipulação do argumento ID. Isso pode permitir que um atacante execute comandos SQL arbitrários no banco de dados da aplicação. O impacto real pode incluir a extração ou modificação de dados sensíveis.
CVSS: 7.3