Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Elman99

#39366de 57,349
7.5CVSS total
Vulnerabilidades · 1
PT-2026-97609
7.5
2026-09-23
Softnews Media · Datalife Engine · CVE-2026-96604
**Nome do Software Vulnerável e Versões Afetadas** SoftNews Media Group DataLife Engine versão 18.0 **Description** Um problema existe no Módulo de Busca dentro da função `strip data()` do arquivo `engine/modules/search.php`. Um invasor remoto pode desencadear uma injeção de SQL ao manipular o argumento `story`. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja o acesso ao arquivo `engine/modules/search.php` ou evite o uso do argumento `story` na funcionalidade de busca.