~/news/cve-2026-14649
HIGHCVSS 7.3CVE-2026-1464904/07/2026 - 22:00

CVE-2026-14649 - Online Voting System - Injeção SQL

A vulnerabilidade é uma injeção SQL no sistema de votação online, que pode ser explorada através da manipulação dos argumentos voterName, voterEmail, voterID e selectedCandidate na função test_input do arquivo saveVote.php. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode incluir a violação da integridade dos dados de votação e a possibilidade de manipulação dos resultados.

Injeção SQLSistema de Votação OnlineRemoto
← voltarfonte original ↗

CVE: CVE-2026-14649

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL no sistema de votação online, que pode ser explorada através da manipulação dos argumentos voterName, voterEmail, voterID e selectedCandidate na função test_input do arquivo saveVote.php. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode incluir a violação da integridade dos dados de votação e a possibilidade de manipulação dos resultados.

CVSS: 7.3