Unknown · Chiuwingyan House · CVE-2026-19062
**Nome do Software Vulnerável e Versões Afetadas**
chiuwingyan house versões até dea6bcceaebe2b364a5a209747f48ecc2b2dc670
**Description**
Uma injeção de SQL remota existe no endpoint `/paid/selectall.action`. Isso ocorre quando o argumento `zuname` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.