~/news/cve-2026-14734
HIGHCVSS 7.3CVE-2026-1473405/07/2026 - 12:17

CVE-2026-14734: Injeção SQL em SourceCodester

A vulnerabilidade é uma injeção de SQL no arquivo edit_product.php do sistema SourceCodester Class and Exam Timetabling System 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração é considerada de alta severidade devido ao potencial de acesso não autorizado a dados.

Injeção de SQLRemota
← voltarfonte original ↗

CVE: CVE-2026-14734

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL no arquivo edit_product.php do sistema SourceCodester Class and Exam Timetabling System 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração é considerada de alta severidade devido ao potencial de acesso não autorizado a dados.

CVSS: 7.3