UNKNOWNCVE-2026-5635
PHPGurukul Online Shopping Portal Project Injeção SQL (SQL Injection) no parâmetro categorywise-products.php
Plataforma
php
Componente
phpgurukul-online-shopping-portal-project
Uma falha de segurança foi descoberta no PHPGurukul Online Shopping Portal Project 2.1. Alguma funcionalidade desconhecida do arquivo /categorywise-products.php do componente Parameter Handler é afetada por este problema. A manipulação do argumento cid resulta em injeção SQL (SQL Injection). O ataque pode ser lançado remotamente. O exploit foi divulgado publicamente e pode ser usado para ataques.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis