Softnews Media · Datalife Engine · CVE-2026-96604
**Nome do Software Vulnerável e Versões Afetadas**
SoftNews Media Group DataLife Engine versão 18.0
**Description**
Um problema existe no Módulo de Busca dentro da função `strip data()` do arquivo `engine/modules/search.php`. Um invasor remoto pode desencadear uma injeção de SQL ao manipular o argumento `story`. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso ao arquivo `engine/modules/search.php` ou evite o uso do argumento `story` na funcionalidade de busca.