CVE-2026-14695 - Multi-Vendor - Injeção SQL
A vulnerabilidade afeta o sistema de gerenciamento de mercados online e permite a injeção de código SQL, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à falta de validação adequada dos dados de entrada no arquivo classes/Users.php. O impacto real pode incluir a extração de dados confidenciais ou a execução de ações mal-intencionadas no banco de dados.
CVE: CVE-2026-14695
Severidade: HIGH
Resumo:
A vulnerabilidade afeta o sistema de gerenciamento de mercados online e permite a injeção de código SQL, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à falta de validação adequada dos dados de entrada no arquivo classes/Users.php. O impacto real pode incluir a extração de dados confidenciais ou a execução de ações mal-intencionadas no banco de dados.
CVSS: 7.3