~/news/cve-2026-14735
HIGHCVSS 7.3CVE-2026-1473505/07/2026 - 12:17

CVE-2026-14735 Smart Parking Injeção SQL

A vulnerabilidade é uma injeção de SQL no arquivo parkings.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento street/city/status, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC pública conhecida pode dificultar a exploração por atacantes menos experientes.

Injeção de SQLRemota
← voltarfonte original ↗

CVE: CVE-2026-14735

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL no arquivo parkings.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento street/city/status, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC pública conhecida pode dificultar a exploração por atacantes menos experientes.

CVSS: 7.3