~/news/cve-2026-14732
HIGHCVSS 7.3CVE-2026-1473205/07/2026 - 10:13

CVE-2026-14732: Injeção SQL em SourceCodester

A vulnerabilidade é uma injeção de SQL que afeta o arquivo edit_exam.php, permitindo que um atacante remoto execute comandos SQL maliciosos. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à manipulação do argumento ID. O impacto real pode ser significativo, considerando a possibilidade de acesso não autorizado a dados.

Injeção de SQLRemotaAcesso a dados
← voltarfonte original ↗

CVE: CVE-2026-14732

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL que afeta o arquivo edit_exam.php, permitindo que um atacante remoto execute comandos SQL maliciosos. Isso pode levar a acessar ou modificar dados sensíveis. A exploração é possível devido à manipulação do argumento ID. O impacto real pode ser significativo, considerando a possibilidade de acesso não autorizado a dados.

CVSS: 7.3