PT-2026-66748 · Phpjabbers · Appointment Scheduler+34

·

CVE-2025-67650

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
An authenticated SQL injection vulnerability has been identified in multiple PHP Jabbers scripts. Improper neutralization of input provided by an authenticated user into parameters responsible for sorting functions allows an attacker to perform SQL Injection attacks. This issue was fixed in the versions specified in the affected products list.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67650

Produtos afetados

Appointment Scheduler
Auto Classifieds Script
Availability Booking Calendar
Availability Calendar
Bus Reservation System
Business Directory Script
Car Park Booking System
Car Rental Script
Cinema Booking System
Cleaning Business
Equipment Rental Script
Event Booking Calendar
Event Ticketing System
Food Delivery Script
Hotel Booking System Pro
Job Listing Script
Limo Booking
Meeting Room Booking System
Member Directory Script
Member Login Script
Phpeventcalendar
Php Newsletter Script
Php Shopping Cart
Product Comparison Script
Property Listing Script
Rental Property Booking Calendar
Restaurant Booking System
Service Booking Script
Shuttle Booking
Taxi Booking Script
Ticket Support Script
Time Slots Booking Calendar
Travel Tours Script
Vacation Rental Script
Yacht Listing Script