PT-2026-31582 · Phpgurukul · Phpgurukul News Portal Project

Publicado

2026-04-09

·

Atualizado

2026-04-10

·

CVE-2026-5840

CVSS v2.0

5.8

Média

VetorAV:N/AC:L/Au:M/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions PHPGurukul News Portal Project versão 4.1
Description Uma falha de segurança foi descoberta no PHPGurukul News Portal Project 4.1. A manipulação do argumento Username no arquivo /admin/check availability.php pode levar à injeção de SQL. A exploração remota é possível.
Recommendations Corrija a falha de injeção de SQL no arquivo /admin/check availability.php, higienizando o argumento Username.

Exploit

Correção

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5840

Produtos afetados

Phpgurukul News Portal Project