~/news/cve-2026-14745
HIGHCVSS 7.3CVE-2026-1474505/07/2026 - 14:44

CVE-2026-14745 Real State Services Injeção SQL

Uma vulnerabilidade de injeção de SQL foi identificada no arquivo single-list_rent.php do Real State Services 1.0. Ela pode ser explorada através da manipulação do argumento ID, permitindo que um atacante execute comandos SQL arbitrários. Isso pode levar a uma violação de dados sensíveis. A exploração pode ser feita de forma remota.

Injeção de SQLRemotaWeb
← voltarfonte original ↗

CVE: CVE-2026-14745

Severidade: HIGH

Resumo:

Uma vulnerabilidade de injeção de SQL foi identificada no arquivo single-list_rent.php do Real State Services 1.0. Ela pode ser explorada através da manipulação do argumento ID, permitindo que um atacante execute comandos SQL arbitrários. Isso pode levar a uma violação de dados sensíveis. A exploração pode ser feita de forma remota.

CVSS: 7.3