~/news/cve-2026-14648
HIGHCVSS 7.3CVE-2026-1464804/07/2026 - 22:00

CVE-2026-14648 - Online Voting System - Injeção SQL

A vulnerabilidade é uma injeção SQL no componente de login do sistema de votação online, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento adminUserName/adminPassword na função test_input do arquivo authentication.php. O impacto real é a possibilidade de acesso não autorizado ao banco de dados. A exploração pode ser feita sem autenticação prévia.

Injeção SQLAcesso RemotoSistema de Votação
← voltarfonte original ↗

CVE: CVE-2026-14648

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL no componente de login do sistema de votação online, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento adminUserName/adminPassword na função test_input do arquivo authentication.php. O impacto real é a possibilidade de acesso não autorizado ao banco de dados. A exploração pode ser feita sem autenticação prévia.

CVSS: 7.3