PT-2026-45427 · Itsourcecode · Content Management System

·

CVE-2026-10265

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas itsourcecode Content Management System versão 1.0
Description Um problema existe no arquivo /admin/edit topic.php onde o manuseio inadequado do argumento topic id permite a injeção de SQL remotamente. Injeção de SQL é uma técnica na qual um invasor insere código SQL malicioso em uma consulta, permitindo potencialmente a manipulação do banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o parâmetro topic id no endpoint /admin/edit topic.php até que o problema seja resolvido.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10265

Produtos afetados

Content Management System