Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cyberxsec

#45225de 57,348
6.5CVSS total
Vulnerabilidades · 1
PT-2026-97117
6.5
2026-09-22
Itsourcecode · Lead Management System · CVE-2026-95833
**Nome do Software Vulnerável e Versões Afetadas** itsourcecode Leave Management System versão 1.0 **Description** Uma injeção de SQL remota existe no endpoint `/module/leavetype/index.php`. O problema ocorre quando o argumento `ID` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao arquivo `/module/leavetype/index.php` para minimizar o risco de exploração.