Unknown · Oscommerce · CVE-2026-18592
**Nome do Software Vulnerável e Versões Afetadas**
osCommerce versão 4.14.63493
**Description**
Uma falha de segurança existe no componente Email Template Configuration. Um invasor remoto pode realizar uma injeção de SQL ao manipular o argumento `email templates key` dentro da função `EmailController()` localizada no arquivo app/lib/backend/controllers/EmailController.php. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `EmailController()` no arquivo app/lib/backend/controllers/EmailController.php para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.