CVE-2026-14654 Shopping Cart SQL Injection
A vulnerabilidade é uma injeção de SQL no arquivo /admin/girlsproductdeletequery.php do SourceCodester Simple and Nice Shopping Cart Script 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real é a possibilidade de acessar ou manipular dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação prévia.
CVE: CVE-2026-14654
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção de SQL no arquivo /admin/girlsproductdeletequery.php do SourceCodester Simple and Nice Shopping Cart Script 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real é a possibilidade de acessar ou manipular dados sensíveis no banco de dados. A exploração pode ser feita sem autenticação prévia.
CVSS: 7.3