~/news/cve-2026-14700
HIGHCVSS 7.3CVE-2026-1470005/07/2026 - 07:26

CVE-2026-14700 - Internship Management - Injeção SQL

A vulnerabilidade é uma injeção SQL no endpoint de login do empregador, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à manipulação dos argumentos de email e senha. O impacto real pode ser a obtenção de acesso não autorizado a dados confidenciais.

Injeção SQLAutenticação
← voltarfonte original ↗

CVE: CVE-2026-14700

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL no endpoint de login do empregador, permitindo que um atacante remoto execute comandos SQL mal-intencionados. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à manipulação dos argumentos de email e senha. O impacto real pode ser a obtenção de acesso não autorizado a dados confidenciais.

CVSS: 7.3