PT-2026-33632 · Osuuu · Lightpicture

Vulnplusbot

·

Publicado

2026-04-19

·

Atualizado

2026-04-20

·

CVE-2026-6574

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions osuuu LightPicture versões anteriores a 1.2.3
Description Um problema existe no componente API Upload Endpoint envolvendo o processamento do arquivo '/public/install/lp.sql'. A manipulação remota do argumento key pode levar à exposição de credenciais codificadas rigidamente.
Recommendations Atualize para uma versão posterior a 1.2.2.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6574

Produtos afetados

Lightpicture