UNKNOWNCVE-2026-5645

projectworlds Car Rental System Injection SQL (SQL Injection) dans le paramètre pay.php

Plateforme

php

Composant

projectworlds-car-rental-system

Une vulnérabilité a été identifiée dans projectworlds Car Rental System 1.0. Une fonctionnalité inconnue du fichier /pay.php du composant Parameter Handler est affectée par cette vulnérabilité. L'exécution d'une manipulation de l'argument mpesa peut conduire à une injection SQL (SQL Injection). L'attaque peut être lancée à distance. L'exploit a été rendu public et pourrait être utilisé pour des attaques.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement