Gouguoa · Gouguoa · CVE-2026-84430
**Nome do Software Vulnerável e Versões Afetadas**
gouguoa versões 5.10.0 e anteriores
gouguoa versões 6.0.1 e anteriores
**Description**
Um ataque remoto pode ser executado através da função `update()` no arquivo `app/home/controller/Index.php` do endpoint `edit personal`. Ao manipular a variável `position id`, um invasor pode causar atributos de objeto determinados dinamicamente.
**Recommendations**
Atualize o gouguoa para a versão 6.0.3.