UNKNOWNCVE-2026-5639

PHPGurukul Online Shopping Portal Project Parameter update-image3.php sql injection

Platform

php

Component

phpgurukul-online-shopping-portal-project

Er is een fout gevonden in PHPGurukul Online Shopping Portal Project 2.1. De functie in het bestand /admin/update-image3.php van de component Parameter Handler is getroffen. Door manipulatie van het argument filename kan een (SQL Injection) worden veroorzaakt. De aanval kan op afstand worden uitgevoerd. De exploit is gepubliceerd en kan mogelijk worden gebruikt.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen