CVE-2026-14754 Hotel Injeção SQL
A vulnerabilidade é uma injeção de SQL no arquivo /admin/add_room.php do sistema de gerenciamento de reservas de hotel. Ela pode ser explorada através da manipulação dos argumentos delete_image, edit, description, number, price, rooms ou type, permitindo a execução de comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração pode ser feita de forma remota.
CVE: CVE-2026-14754
Severidade: HIGH
Resumo:
A vulnerabilidade é uma injeção de SQL no arquivo /admin/add_room.php do sistema de gerenciamento de reservas de hotel. Ela pode ser explorada através da manipulação dos argumentos delete_image, edit, description, number, price, rooms ou type, permitindo a execução de comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração pode ser feita de forma remota.
CVSS: 7.3