PT-2026-31581 · Unknown · Phpgurukul News Portal Project
CVE-2026-5839
·
Publicado
2026-04-09
·
Atualizado
2026-04-10
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
PHPGurukul News Portal Project versão 4.1
Description
Uma falha de injeção SQL existe no PHPGurukul News Portal Project 4.1 devido ao tratamento inadequado de entrada no arquivo
/admin/add-subcategory.php. A manipulação do argumento sucatdescription pode levar à injeção SQL. O ataque pode ser lançado remotamente e um exploit está publicamente disponível.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, sanitize a entrada
sucatdescription antes de processá-la no arquivo /admin/add-subcategory.php.Exploit
Correção
SQL injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul News Portal Project