PT-2026-33913 · Tholstkabelbwde+1 · Plugin: Cms Für Motorrad Werkstätten+1

·

CVE-2026-6674

·

Publicado

2026-04-20

·

Atualizado

2026-05-01

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CMS für Motorrad Werkstätten versões anteriores a 1.0.1
Descrição Este problema é uma Injeção de SQL, que ocorre quando um invasor pode interferir nas consultas que um aplicativo faz ao seu banco de dados. Usuários autenticados com nível de acesso de assinante ou superior podem anexar consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados. Isso é causado pela limpeza insuficiente do parâmetro arttype fornecido pelo usuário e pela falta de preparação suficiente na consulta SQL existente.
Recomendações Atualize o CMS für Motorrad Werkstätten para uma versão posterior à 1.0.0. Evite usar o parâmetro arttype até que o software seja atualizado.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6674

Produtos afetados

Plugin: Cms Für Motorrad Werkstätten
Cms-Fuer-Motorrad-Werkstaetten