~/news/cve-2026-14690
HIGHCVSS 7.3CVE-2026-1469005/07/2026 - 03:27

CVE-2026-14690 - Multi-Vendor - Autorização

A vulnerabilidade é uma fraqueza na autorização do sistema de gerenciamento de supermercado online, que pode ser explorada remotamente. Isso ocorre devido a uma falha na função save_users do arquivo classes/Users.php, permitindo que um atacante obtenha acesso não autorizado. O impacto real pode ser a obtenção de acesso a dados sensíveis ou a capacidade de realizar ações não autorizadas no sistema.

Improper AuthorizationRemote Exploitation
← voltarfonte original ↗

CVE: CVE-2026-14690

Severidade: HIGH

Resumo:

A vulnerabilidade é uma fraqueza na autorização do sistema de gerenciamento de supermercado online, que pode ser explorada remotamente. Isso ocorre devido a uma falha na função save_users do arquivo classes/Users.php, permitindo que um atacante obtenha acesso não autorizado. O impacto real pode ser a obtenção de acesso a dados sensíveis ou a capacidade de realizar ações não autorizadas no sistema.

CVSS: 7.3