UNKNOWNCVE-2026-5041

Injeção de comando fwrite na página pageMail.php do code-projects Chamber of Commerce Membership Management System

Plataforma

php

Componente

dd6df2db50fd0146b72fc4e0766a4ffd

Uma vulnerabilidade foi identificada no code-projects Chamber of Commerce Membership Management System 1.0. A função fwrite do ficheiro admin/pageMail.php foi afetada. A manipulação do argumento mailSubject/mailMessage leva a uma injeção de comando (command injection). O ataque pode ser iniciado remotamente. O exploit está publicamente disponível e pode ser usado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis