~/news/cve-2026-14733
HIGHCVSS 7.3CVE-2026-1473305/07/2026 - 10:13

CVE-2026-14733 - Injeção SQL

A vulnerabilidade afeta o sistema de gerenciamento de cursos e horários da SourceCodester, permitindo injeção de SQL através da manipulação do argumento ID no arquivo edit_coursea.php. Isso pode ser explorado remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou modificar dados sensíveis no banco de dados.

Injeção de SQLRemota
← voltarfonte original ↗

CVE: CVE-2026-14733

Severidade: HIGH

Resumo:

A vulnerabilidade afeta o sistema de gerenciamento de cursos e horários da SourceCodester, permitindo injeção de SQL através da manipulação do argumento ID no arquivo edit_coursea.php. Isso pode ser explorado remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real inclui a possibilidade de acessar ou modificar dados sensíveis no banco de dados.

CVSS: 7.3