PT-2026-26924 · Keplerwallpapers · Kepler Wallpaper Script

Ihsan Sencan

·

Publicado

2026-03-21

·

Atualizado

2026-03-21

·

CVE-2019-25576

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions Kepler Wallpaper Script versão 1.1
Description Uma injeção de SQL permite que atacantes não autenticados executem consultas SQL arbitrárias injetando código malicioso no parâmetro category. Atacantes podem enviar solicitações GET para o endpoint 'category' usando instruções SQL UNION codificadas em URL para extrair informações do banco de dados, como nomes de usuário, nomes de bancos de dados e detalhes da versão do MySQL.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25576

Produtos afetados

Kepler Wallpaper Script