PT-2026-33453 · Unknown · Querymine Sms

Lzz0403

·

Publicado

2026-04-17

·

Atualizado

2026-04-19

·

CVE-2026-6490

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions QueryMine sms versões até 7ab5a9ea196209611134525ffc18de25c57d9593
Description Uma falha de injeção de SQL existe no componente GET Request Parameter Handler dentro do arquivo 'admin/deletecourse.php'. Um invasor remoto pode disparar esse problema ao manipular o argumento ID. A injeção de SQL é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo potencialmente visualizar, modificar ou excluir dados do banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6490

Produtos afetados

Querymine Sms