CVE-2026-14747 - Real State Services - Injeção SQL
A vulnerabilidade é uma injeção SQL no arquivo addprojectsale.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC ou exploit público conhecido pode dificultar a exploração.
CVE: CVE-2026-14747
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL no arquivo addprojectsale.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC ou exploit público conhecido pode dificultar a exploração.
CVSS: 7.3