Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jimages123

#19903de 53,635
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-47269
6.5
2026-06-08
Codeastro · Codeastro Leave Management System · CVE-2026-11506
**Nome do Software Vulnerável e Versões Afetadas** CodeAstro Leave Management System versão 1.0 **Description** Injeção de SQL é possível atraves da manipulação do argumento `Name` no endpoint '/admin/search staff for deletion.php'. Isso permite a exploração remota. **Recommendations** Atualize o CodeAstro Leave Management System para uma versão posterior à 1.0. Como alternativa temporária, restrinja o acesso ao arquivo '/admin/search staff for deletion.php' para minimizar o risco de exploração.
PT-2026-47270
6.5
2026-06-08
Unknown · Codeastro Leave Management System · CVE-2026-11507
**Nome do Software Vulnerável e Versões Afetadas** CodeAstro Leave Management System versão 1.0 **Description** Um problema existe no arquivo `/admin/delete leave type.php` onde a manipulação do argumento `leave type` permite a ocorrência de SQL injection, que é uma técnica usada para executar instruções SQL maliciosas que controlam um servidor de banco de dados. Este ataque pode ser realizado remotamente. **Recommendations** Como medida paliativa temporária, restrinja o acesso ao arquivo `/admin/delete leave type.php` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.