PT-2026-26923 · Sourceforge+1 · Simplepress Cms

Ihsan Sencan

·

Publicado

2026-03-21

·

Atualizado

2026-03-21

·

CVE-2019-25575

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions SimplePress CMS versão 1.0.7
Description Uma injeção de SQL permite que atacantes não autenticados executem consultas SQL arbitrárias injetando código malicioso através dos parâmetros 'p' e 's'. Atacantes podem enviar solicitações GET com cargas úteis de SQL manipuladas para extrair informações confidenciais do banco de dados, incluindo nomes de usuário, nomes de bancos de dados e detalhes da versão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25575

Produtos afetados

Simplepress Cms