~/news/cve-2026-14688
HIGHCVSS 7.3CVE-2026-1468805/07/2026 - 03:27

CVE-2026-14688 - itsourcecode - Injeção SQL

A vulnerabilidade é uma injeção de SQL no arquivo login.php do sistema de gerenciamento de hotel online itsourcecode. Ela pode ser explorada através da manipulação do argumento email, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como acesso não autorizado a dados sensíveis. A exploração é considerada de alta severidade devido ao potencial de danos.

Injeção SQLSistema de Gerenciamento de HotelAcesso Remoto
← voltarfonte original ↗

CVE: CVE-2026-14688

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL no arquivo login.php do sistema de gerenciamento de hotel online itsourcecode. Ela pode ser explorada através da manipulação do argumento email, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como acesso não autorizado a dados sensíveis. A exploração é considerada de alta severidade devido ao potencial de danos.

CVSS: 7.3