~/news/cve-2026-14750
HIGHCVSS 7.3CVE-2026-1475005/07/2026 - 14:44

CVE-2026-14750: Injeção SQL em stumasy

A vulnerabilidade é uma injeção SQL na função Notes_controller::accessing_dictionary_authorization do arquivo accessing_dictionary_authorization.php. Ela pode ser explorada através da manipulação do argumento Password, permitindo que um atacante remoto execute comandos SQL maliciosos. O impacto real é a possibilidade de acesso não autorizado a dados sensíveis. A falta de resposta do projeto pode aumentar o risco de exploração.

Injeção SQLRemotaAutenticação
← voltarfonte original ↗

CVE: CVE-2026-14750

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção SQL na função Notes_controller::accessing_dictionary_authorization do arquivo accessing_dictionary_authorization.php. Ela pode ser explorada através da manipulação do argumento Password, permitindo que um atacante remoto execute comandos SQL maliciosos. O impacto real é a possibilidade de acesso não autorizado a dados sensíveis. A falta de resposta do projeto pode aumentar o risco de exploração.

CVSS: 7.3