~/news/cve-2026-14713
HIGHCVSS 7.3CVE-2026-1471305/07/2026 - 07:26

CVE-2026-14713 Pizzafy Injeção SQL

A vulnerabilidade é uma injeção SQL no arquivo /admin/ajax.php?action=confirm_order do sistema Pizzafy E-Commerce. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou manipular dados sensíveis no banco de dados.

Injeção SQLRemota
← voltarfonte original ↗

CVE: CVE-2026-14713

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL no arquivo /admin/ajax.php?action=confirm_order do sistema Pizzafy E-Commerce. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou manipular dados sensíveis no banco de dados.

CVSS: 7.3