~/news/cve-2026-14695
HIGHCVSS 7.3CVE-2026-1469505/07/2026 - 03:27

CVE-2026-14695 - Multi-Vendor - Injeção SQL

A vulnerabilidade afeta o sistema de gerenciamento de mercados online e permite a injeção de código SQL, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à falta de validação adequada dos dados de entrada no arquivo classes/Users.php. O impacto real pode incluir a extração de dados confidenciais ou a execução de ações mal-intencionadas no banco de dados.

Injeção SQLRemotaSQL Injection
← voltarfonte original ↗

CVE: CVE-2026-14695

Severidade: HIGH

Resumo:

A vulnerabilidade afeta o sistema de gerenciamento de mercados online e permite a injeção de código SQL, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à falta de validação adequada dos dados de entrada no arquivo classes/Users.php. O impacto real pode incluir a extração de dados confidenciais ou a execução de ações mal-intencionadas no banco de dados.

CVSS: 7.3