Sergomanov · Smarthomeadatum · CVE-2026-15498
**Nome do Software Vulnerável e Versões Afetadas**
sergomanov SmartHomeAdatum versões até cf495353d81b680675eb8d9aa14a318aa45ce12c
**Description**
Uma injeção de SQL remota é possível no componente Login, no arquivo `users.php`. O problema ocorre quando o argumento `Login` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados.
**Recommendations**
Como medida de mitigação temporária, restrinja o acesso ao arquivo `users.php` ou ao componente Login. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.