~/news/cve-2026-14744
HIGHCVSS 7.3CVE-2026-1474405/07/2026 - 14:44

CVE-2026-14744 - Real State Services - Injeção SQL

A vulnerabilidade é uma injeção SQL em um arquivo PHP, que pode ser explorada remotamente. Isso ocorre devido a uma falha na manipulação do argumento loc no arquivo normalHomeRent.php. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.

Injeção SQLRemotaPHP
← voltarfonte original ↗

CVE: CVE-2026-14744

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL em um arquivo PHP, que pode ser explorada remotamente. Isso ocorre devido a uma falha na manipulação do argumento loc no arquivo normalHomeRent.php. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.

CVSS: 7.3