~/news/cve-2026-14747
HIGHCVSS 7.3CVE-2026-1474705/07/2026 - 14:44

CVE-2026-14747 - Real State Services - Injeção SQL

A vulnerabilidade é uma injeção SQL no arquivo addprojectsale.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC ou exploit público conhecido pode dificultar a exploração.

Injeção SQLRemotaWeb Application
← voltarfonte original ↗

CVE: CVE-2026-14747

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL no arquivo addprojectsale.php, que pode ser explorada remotamente. Isso ocorre devido à manipulação do argumento amen, permitindo que um atacante execute comandos SQL mal-intencionados. O impacto real pode incluir a extração ou modificação de dados sensíveis. A falta de uma PoC ou exploit público conhecido pode dificultar a exploração.

CVSS: 7.3