UNKNOWNCVE-2026-5635
Vulnérabilité d'injection SQL (SQL Injection) dans PHPGurukul Online Shopping Portal Project via le paramètre categorywise-products.php
Plateforme
php
Composant
phpgurukul-online-shopping-portal-project
Une vulnérabilité a été découverte dans PHPGurukul Online Shopping Portal Project 2.1. Certaines fonctionnalités inconnues du fichier /categorywise-products.php du composant Parameter Handler sont affectées par ce problème. La manipulation de l'argument cid conduit à une injection SQL. L'attaque peut être lancée à distance. L'exploit a été publié et peut être utilisé pour des attaques.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement