~/news/cve-2026-14642
HIGHCVSS 7.3CVE-2026-1464204/07/2026 - 20:10

CVE-2026-14642: Injeção SQL em Class and Exam Timetabling System

A vulnerabilidade é uma injeção de SQL que afeta o arquivo /edit_class2.php do sistema Class and Exam Timetabling System 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração é possível sem autenticação prévia.

Injeção de SQLRemotaSem Autenticação
← voltarfonte original ↗

CVE: CVE-2026-14642

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL que afeta o arquivo /edit_class2.php do sistema Class and Exam Timetabling System 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração é possível sem autenticação prévia.

CVSS: 7.3