Yzmcms · Yzmcms · CVE-2026-13529
**Nome do Software Vulnerável e Versões Afetadas**
YzmCMS versões anteriores a 7.6
**Description**
Um problema de SQL injection remoto existe no arquivo `/application/install/index.php`. A falha permite a manipulação do argumento `siteurl`, o que pode levar a consultas de banco de dados não autorizadas. Este ataque é caracterizado por alta complexidade e é relatado como difícil de explorar.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.