CVE-2026-14652 Shopping Cart SQL Injection
A vulnerabilidade encontrada no SourceCodester Simple and Nice Shopping Cart Script 1.0 permite a injeção de SQL através da manipulação do argumento Username no arquivo /admin/login.php. Isso pode ser explorado remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou modificar dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação prévia.
CVE: CVE-2026-14652
Severidade: HIGH
Resumo:
A vulnerabilidade encontrada no SourceCodester Simple and Nice Shopping Cart Script 1.0 permite a injeção de SQL através da manipulação do argumento Username no arquivo /admin/login.php. Isso pode ser explorado remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou modificar dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação prévia.
CVSS: 7.3