UNKNOWNCVE-2026-5639
PHPGurukul Online Shopping Portal Project Parameter update-image3.php sql injection
Platform
php
Component
phpgurukul-online-shopping-portal-project
Er is een fout gevonden in PHPGurukul Online Shopping Portal Project 2.1. De functie in het bestand /admin/update-image3.php van de component Parameter Handler is getroffen. Door manipulatie van het argument filename kan een (SQL Injection) worden veroorzaakt. De aanval kan op afstand worden uitgevoerd. De exploit is gepubliceerd en kan mogelijk worden gebruikt.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen