~/news/cve-2026-14746
HIGHCVSS 7.3CVE-2026-1474605/07/2026 - 14:44

CVE-2026-14746 - Real State Services - Injeção SQL

A vulnerabilidade é uma injeção SQL no arquivo addprojectrent.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.

Injeção SQLRemotaReal State Services
← voltarfonte original ↗

CVE: CVE-2026-14746

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL no arquivo addprojectrent.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.

CVSS: 7.3