~/news/cve-2026-14641
HIGHCVSS 7.3CVE-2026-1464104/07/2026 - 20:10

CVE-2026-14641: Injeção SQL em Class and Exam Timetabling System

A vulnerabilidade é uma injeção de SQL no arquivo edit_course.php, que pode ser explorada remotamente através da manipulação do argumento ID. Isso pode permitir que um atacante execute comandos SQL arbitrários no banco de dados da aplicação. O impacto real pode incluir a extração ou modificação de dados sensíveis.

Injeção de SQLRemotaSQL Injection
← voltarfonte original ↗

CVE: CVE-2026-14641

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL no arquivo edit_course.php, que pode ser explorada remotamente através da manipulação do argumento ID. Isso pode permitir que um atacante execute comandos SQL arbitrários no banco de dados da aplicação. O impacto real pode incluir a extração ou modificação de dados sensíveis.

CVSS: 7.3