PT-2026-31580 · Phpgurukul · Phpgurukul News Portal Project
Publicado
2026-04-09
·
Atualizado
2026-04-10
·
CVE-2026-5838
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
PHPGurukul News Portal Project versão 4.1
Description
Uma falha foi determinada no PHPGurukul News Portal Project 4.1 relacionada à injeção SQL. A questão está localizada no arquivo '/admin/add-subadmins.php', onde a manipulação do argumento
sadminusername pode levar à injeção SQL. Isso pode ser explorado remotamente. A exploração foi divulgada publicamente.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, restrinja o acesso ao arquivo /admin/add-subadmins.php.
Exploit
Correção
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpgurukul News Portal Project