CVE-2026-14735 Smart Parking Injeção SQL
A vulnerabilidade é uma injeção de SQL no arquivo parkings.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento street/city/status, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC pública conhecida pode dificultar a exploração por atacantes menos experientes.
CVE: CVE-2026-14735
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção de SQL no arquivo parkings.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento street/city/status, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC pública conhecida pode dificultar a exploração por atacantes menos experientes.
CVSS: 7.3