~/news/cve-2026-14653
HIGHCVSS 7.3CVE-2026-1465304/07/2026 - 22:00

CVE-2026-14653 Shopping Cart SQL Injection

A vulnerabilidade é uma injeção de SQL no arquivo /admin/mensproductdeletequery.php do Simple and Nice Shopping Cart Script 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL maliciosos. O impacto real é a possibilidade de acessar ou manipular dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação.

SQL InjectionRemote Exploitation
← voltarfonte original ↗

CVE: CVE-2026-14653

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL no arquivo /admin/mensproductdeletequery.php do Simple and Nice Shopping Cart Script 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL maliciosos. O impacto real é a possibilidade de acessar ou manipular dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação.

CVSS: 7.3