CVE-2026-14734: Injeção SQL em SourceCodester
A vulnerabilidade é uma injeção de SQL no arquivo edit_product.php do sistema SourceCodester Class and Exam Timetabling System 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração é considerada de alta severidade devido ao potencial de acesso não autorizado a dados.
CVE: CVE-2026-14734
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção de SQL no arquivo edit_product.php do sistema SourceCodester Class and Exam Timetabling System 1.0. Ela pode ser explorada remotamente, permitindo que um atacante execute comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração é considerada de alta severidade devido ao potencial de acesso não autorizado a dados.
CVSS: 7.3