CVE-2026-14750: Injeção SQL em stumasy
A vulnerabilidade é uma injeção SQL na função Notes_controller::accessing_dictionary_authorization do arquivo accessing_dictionary_authorization.php. Ela pode ser explorada através da manipulação do argumento Password, permitindo que um atacante remoto execute comandos SQL maliciosos. O impacto real é a possibilidade de acesso não autorizado a dados sensíveis. A falta de resposta do projeto pode aumentar o risco de exploração.
CVE: CVE-2026-14750
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção SQL na função Notes_controller::accessing_dictionary_authorization do arquivo accessing_dictionary_authorization.php. Ela pode ser explorada através da manipulação do argumento Password, permitindo que um atacante remoto execute comandos SQL maliciosos. O impacto real é a possibilidade de acesso não autorizado a dados sensíveis. A falta de resposta do projeto pode aumentar o risco de exploração.
CVSS: 7.3