UNKNOWNCVE-2026-5641

PHPGurukul Online Shopping Portal Project Parameter update-image1.php sql injection

Platform

php

Component

phpgurukul-online-shopping-portal-project

Een kwetsbaarheid is gevonden in PHPGurukul Online Shopping Portal Project 2.1. Het getroffen element is een onbekende functie van het bestand /admin/update-image1.php van de component Parameter Handler. De manipulatie van het argument filename resulteert in sql injection. De aanval kan op afstand worden uitgevoerd. Het exploit is openbaar gemaakt en kan worden gebruikt.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen