~/news/cve-2026-14754
HIGHCVSS 7.3CVE-2026-1475405/07/2026 - 14:45

CVE-2026-14754 Hotel Injeção SQL

A vulnerabilidade é uma injeção de SQL no arquivo /admin/add_room.php do sistema de gerenciamento de reservas de hotel. Ela pode ser explorada através da manipulação dos argumentos delete_image, edit, description, number, price, rooms ou type, permitindo a execução de comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração pode ser feita de forma remota.

Injeção de SQLRemotaSQL Injection
← voltarfonte original ↗

CVE: CVE-2026-14754

Severidade: HIGH

Resumo:

A vulnerabilidade é uma injeção de SQL no arquivo /admin/add_room.php do sistema de gerenciamento de reservas de hotel. Ela pode ser explorada através da manipulação dos argumentos delete_image, edit, description, number, price, rooms ou type, permitindo a execução de comandos SQL mal-intencionados. Isso pode levar a consequências graves, como a extração ou modificação de dados sensíveis. A exploração pode ser feita de forma remota.

CVSS: 7.3