~/news/cve-2026-14749
HIGHCVSS 7.3CVE-2026-1474905/07/2026 - 14:44

CVE-2026-14749 stumasy Injeção de Código

A vulnerabilidade é uma injeção de código que afeta a função eval no arquivo calculate.php. Ela pode ser explorada remotamente através da manipulação do argumento mathematical_sentence, permitindo a execução de código arbitrário. O impacto real é a possibilidade de um atacante executar código malicioso no servidor. A exploração é considerada de alta severidade devido à facilidade de execução.

RCEInjeção de CódigoRemota
← voltarfonte original ↗

CVE: CVE-2026-14749

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de código que afeta a função eval no arquivo calculate.php. Ela pode ser explorada remotamente através da manipulação do argumento mathematical_sentence, permitindo a execução de código arbitrário. O impacto real é a possibilidade de um atacante executar código malicioso no servidor. A exploração é considerada de alta severidade devido à facilidade de execução.

CVSS: 7.3