PT-2026-47440 · Unknown · Codeastro Payroll System

Schneidergrace

·

Publicado

2026-06-08

·

Atualizado

2026-06-08

·

CVE-2026-11559

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas CodeAstro Payroll System versão 1.0
Description Uma injeção de SQL remota é possível devido à manipulação do argumento ID no endpoint '/view account.php'. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo que ele interfira no banco de dados da aplicação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11559

Produtos afetados

Codeastro Payroll System