PT-2026-32507 · Unknown · Easy Blog Site
Yeliuyun
·
Publicado
2026-04-13
·
Atualizado
2026-04-14
·
CVE-2026-6202
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Easy Blog Site versão 1.0
Descrição
Uma falha de injeção de SQL existe no arquivo
post.php. Um invasor remoto pode explorar isso manipulando o parâmetro tags.Recomendações
Evite usar o parâmetro
tags no arquivo post.php até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Easy Blog Site