Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sruki

#24500de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2025-36535
9.8
2025-09-09
Unknown · Phpgurukul Small Crm · CVE-2025-10114
Nome do Software Vulnerável e Versões Afetadas: PHPGurukul Small CRM versão 4.0 Descrição: Existe uma vulnerabilidade de injeção de SQL no PHPGurukul Small CRM versão 4.0, especificamente no arquivo `/profile.php`. O parâmetro `Name` está susceptível à manipulação, permitindo exploração remota. O exploit foi divulgado publicamente. Recomendações: Como medida temporária, considere restringir o acesso ao arquivo `/profile.php` até que um patch esteja disponível. Faça a sanitização do parâmetro `Name` antes de utilizá-lo em qualquer consulta SQL.