UNKNOWNCVE-2026-5041
Injeção de comando fwrite na página pageMail.php do code-projects Chamber of Commerce Membership Management System
Plataforma
php
Componente
dd6df2db50fd0146b72fc4e0766a4ffd
Uma vulnerabilidade foi identificada no code-projects Chamber of Commerce Membership Management System 1.0. A função fwrite do ficheiro admin/pageMail.php foi afetada. A manipulação do argumento mailSubject/mailMessage leva a uma injeção de comando (command injection). O ataque pode ser iniciado remotamente. O exploit está publicamente disponível e pode ser usado.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis