PT-2026-5275 · Elaniin · Elaniin Cms

Bkpatron

·

Publicado

2026-01-29

·

Atualizado

2026-01-29

·

CVE-2020-36999

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions Elaniin CMS versão 1.0
Description Existe uma falha de bypass de autenticação que permite o acesso não autorizado ao painel de controle via injeção de SQL na página de login. Atacantes podem obter acesso enviando parâmetros email e password manipulados contendo a carga útil '=''or' para o endpoint 'login.php'.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36999

Produtos afetados

Elaniin Cms