UNKNOWNCVE-2026-5636

Vulnérabilité d'injection SQL (SQL Injection) dans PHPGurukul Online Shopping Portal Project via le paramètre cancelorder.php

Plateforme

php

Composant

phpgurukul-online-shopping-portal-project

Une vulnérabilité a été identifiée dans PHPGurukul Online Shopping Portal Project 2.1. Elle affecte une partie inconnue du fichier /cancelorder.php du composant Gestionnaire de paramètres (Parameter Handler). La manipulation de l'argument oid provoque une injection SQL. L'attaque peut être initiée à distance. L'exploit a été rendu public et pourrait être utilisé pour des attaques.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement