PT-2026-33453 · Unknown · Querymine Sms
Lzz0403
·
Publicado
2026-04-17
·
Atualizado
2026-04-19
·
CVE-2026-6490
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
QueryMine sms versões até 7ab5a9ea196209611134525ffc18de25c57d9593
Description
Uma falha de injeção de SQL existe no componente GET Request Parameter Handler dentro do arquivo 'admin/deletecourse.php'. Um invasor remoto pode disparar esse problema ao manipular o argumento
ID. A injeção de SQL é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo potencialmente visualizar, modificar ou excluir dados do banco de dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SQL injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Querymine Sms