Code Projects · Real State Services · CVE-2026-14744
**Nome do Software Vulnerável e Versões Afetadas**
code-projects Real State Services versão 1.0
**Description**
Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica usada para interferir nas consultas que um aplicativo faz ao seu banco de dados. Este problema ocorre no arquivo `/normalHomeRent.php` quando o argumento `loc` é manipulado.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `/normalHomeRent.php` ou evite usar o argumento `loc` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.