UNKNOWNCVE-2026-5639
PHPGurukul Online Shopping Portal Project Parameter update-image3.php sql injection
Plataforma
php
Componente
phpgurukul-online-shopping-portal-project
Uma falha foi encontrada no PHPGurukul Online Shopping Portal Project 2.1. Impactada é uma função desconhecida do arquivo /admin/update-image3.php do componente Parameter Handler. A execução de uma manipulação do argumento filename pode levar a sql injection. O ataque pode ser executado remotamente. O exploit foi publicado e pode ser usado.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis