CVE-2026-14649 - Online Voting System - Injeção SQL
A vulnerabilidade é uma injeção SQL no sistema de votação online, que pode ser explorada através da manipulação dos argumentos voterName, voterEmail, voterID e selectedCandidate na função test_input do arquivo saveVote.php. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode incluir a violação da integridade dos dados de votação e a possibilidade de manipulação dos resultados.
CVE: CVE-2026-14649
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL no sistema de votação online, que pode ser explorada através da manipulação dos argumentos voterName, voterEmail, voterID e selectedCandidate na função test_input do arquivo saveVote.php. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode incluir a violação da integridade dos dados de votação e a possibilidade de manipulação dos resultados.
CVSS: 7.3