UNKNOWNCVE-2026-5641
PHPGurukul Online Shopping Portal Project Parameter update-image1.php sql injection
Platform
php
Component
phpgurukul-online-shopping-portal-project
Een kwetsbaarheid is gevonden in PHPGurukul Online Shopping Portal Project 2.1. Het getroffen element is een onbekende functie van het bestand /admin/update-image1.php van de component Parameter Handler. De manipulatie van het argument filename resulteert in sql injection. De aanval kan op afstand worden uitgevoerd. Het exploit is openbaar gemaakt en kan worden gebruikt.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen