UNKNOWNCVE-2026-5635

PHPGurukul Online Shopping Portal Project Injeção SQL (SQL Injection) no parâmetro categorywise-products.php

Plataforma

php

Componente

phpgurukul-online-shopping-portal-project

Uma falha de segurança foi descoberta no PHPGurukul Online Shopping Portal Project 2.1. Alguma funcionalidade desconhecida do arquivo /categorywise-products.php do componente Parameter Handler é afetada por este problema. A manipulação do argumento cid resulta em injeção SQL (SQL Injection). O ataque pode ser lançado remotamente. O exploit foi divulgado publicamente e pode ser usado para ataques.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis