CVE-2026-5537: SQL Injection em CourseSEL 1.0.0–1.1.0
Plataforma
php
Componente
course-sel
Uma vulnerabilidade de SQL Injection foi detectada no CourseSEL nas versões de 1.0.0 a 1.1.0. Essa falha reside na função check_sel do componente HTTP GET Parameter Handler, permitindo a manipulação de consultas SQL. A exploração remota é possível, e o fornecedor não respondeu aos alertas de divulgação.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Perguntas frequentes
O que é CVE-2026-5537?
É uma vulnerabilidade de SQL Injection no CourseSEL, permitindo a manipulação de consultas SQL.
Como saber se estou afetado?
Se você usa CourseSEL nas versões 1.0.0 a 1.1.0, você está potencialmente afetado.
Como posso me proteger?
A atualização para uma versão corrigida é a melhor solução. Implemente validação e sanitização rigorosas de dados de entrada.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis