HIGHCVSS 7.3CVE-2026-1474605/07/2026 - 14:44
CVE-2026-14746 - Real State Services - Injeção SQL
A vulnerabilidade é uma injeção SQL no arquivo addprojectrent.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.
Injeção SQLRemotaReal State Services
CVE: CVE-2026-14746
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL no arquivo addprojectrent.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A exploração pode ser feita sem autenticação prévia.
CVSS: 7.3