UNKNOWNCVE-2026-5639

PHPGurukul Online Shopping Portal Project Parameter update-image3.php sql injection

Plataforma

php

Componente

phpgurukul-online-shopping-portal-project

Uma falha foi encontrada no PHPGurukul Online Shopping Portal Project 2.1. Impactada é uma função desconhecida do arquivo /admin/update-image3.php do componente Parameter Handler. A execução de uma manipulação do argumento filename pode levar a sql injection. O ataque pode ser executado remotamente. O exploit foi publicado e pode ser usado.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis