HIGHCVSS 7.3CVE-2026-1474405/07/2026 - 14:44
CVE-2026-14744 - Real State Services - Injeção SQL
A vulnerabilidade é uma injeção SQL em um arquivo PHP, que pode ser explorada remotamente. Isso ocorre devido a uma falha na manipulação do argumento loc no arquivo normalHomeRent.php. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.
Injeção SQLRemotaPHP
CVE: CVE-2026-14744
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL em um arquivo PHP, que pode ser explorada remotamente. Isso ocorre devido a uma falha na manipulação do argumento loc no arquivo normalHomeRent.php. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.
CVSS: 7.3