Code Projects · Online Job Portal · CVE-2026-14660
**Nome do Software Vulnerável e Versões Afetadas**
code-projects Online Job Portal versão 1.0
**Description**
Uma injeção de SQL remota existe no arquivo `login.php`. Isso ocorre quando os argumentos `txtUser` e `txtPass` são manipulados, permitindo que um invasor interfira nas consultas ao banco de dados.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `login.php` ou evite o uso dos parâmetros `txtUser` e `txtPass` até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.