CVE-2026-14743 - Real State Services - Injeção SQL
A vulnerabilidade é uma injeção SQL na função desconhecida do arquivo normalHomeSale.php, que pode ser explorada por meio da manipulação do argumento loc. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode ser significativo, considerando a possibilidade de acesso remoto.
CVE: CVE-2026-14743
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL na função desconhecida do arquivo normalHomeSale.php, que pode ser explorada por meio da manipulação do argumento loc. Isso pode permitir que um atacante remoto execute comandos SQL arbitrários, potencialmente levando a acessos não autorizados ou modificação de dados. O impacto real pode ser significativo, considerando a possibilidade de acesso remoto.
CVSS: 7.3