PT-2026-26923 · Sourceforge+1 · Simplepress Cms
Ihsan Sencan
·
Publicado
2026-03-21
·
Atualizado
2026-03-21
·
CVE-2019-25575
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
SimplePress CMS versão 1.0.7
Description
Uma injeção de SQL permite que atacantes não autenticados executem consultas SQL arbitrárias injetando código malicioso através dos parâmetros 'p' e 's'. Atacantes podem enviar solicitações GET com cargas úteis de SQL manipuladas para extrair informações confidenciais do banco de dados, incluindo nomes de usuário, nomes de bancos de dados e detalhes da versão.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplepress Cms