PT-2026-57535 · Rafymrx · Toko-Online-Roti

·

CVE-2026-15490

·

Publicado

2026-07-12

·

Atualizado

2026-07-12

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas RafyMrX TOKO-ONLINE-ROTI versões até ddfe1cd587be0a0b5135d8b6e85cce2ec3aece99
Descrição Uma falha de SQL injection remota existe no arquivo proses/add.php. Este problema ocorre quando os argumentos kode produk ou kd cs são manipulados, permitindo que um invasor execute comandos SQL arbitrários no banco de dados.
Recomendações Como medida paliativa temporária, restrinja o acesso ao arquivo proses/add.php ou evite o uso dos parâmetros kode produk e kd cs até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15490

Produtos afetados

Toko-Online-Roti