~/news/cve-2026-14743
HIGHCVSS 7.3CVE-2026-1474305/07/2026 - 14:44

CVE-2026-14743 - Real State Services - Injeção SQL

A vulnerabilidade é uma injeção SQL na função desconhecida do arquivo normalHomeSale.php, que pode ser explorada por meio da manipulação do argumento loc. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode ser significativo, considerando a possibilidade de acesso remoto.

Injeção SQLAcesso RemotoWeb Application
← voltarfonte original ↗

CVE: CVE-2026-14743

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL na função desconhecida do arquivo normalHomeSale.php, que pode ser explorada por meio da manipulação do argumento loc. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode ser significativo, considerando a possibilidade de acesso remoto.

CVSS: 7.3