PT-2026-51199 · Montodel · House-Rental-Management

·

CVE-2026-12775

·

Publicado

2026-06-21

·

Atualizado

2026-06-23

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Montodel House-Rental-Management versões anteriores a 90010017b81265eb1ef3810268909f7719a33863
Descrição Um problema de injeção de SQL existe no endpoint '/login.php'. Atacantes remotos podem explorar isso manipulando o parâmetro Username. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, potencialmente permitindo acesso não autorizado ao banco de dados.
Recomendações Atualize para uma versão posterior a 90010017b81265eb1ef3810268909f7719a33863. Como medida paliativa temporária, restrinja o acesso ao endpoint '/login.php' ou sanitize o parâmetro Username para minimizar o risco de exploração.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12775

Produtos afetados

House-Rental-Management