CVE-2026-96601
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.3
- EPSS
- —
- CWE
- CWE-74
- KEV Durumu
- Hayır
Abdurrab5 online-makeup-store'da bir güvenlik açığı tespit edildi. Bu, Admin Login Handler bileşeninin index.php dosyasının bilinmeyen bir fonksiyonunu etkiliyor. id/parola argümanlarının manipülasyonu sql enjeksiyonuna neden oluyor. Saldırı uzaktan gerçekleştirilebiliyor. İstismar şimdi kamuoyuna açık ve kullanılabilir. Bu ürün, etkilenen veya güncellenen sürümler için sürüm bilgisi bulunamayacağı anlamına gelen sürekli teslimat için bir rolling release uyguluyor. Satıcı, bu açıklamanın başında bilgilendirildi.
Orijinal açıklama (İngilizce)
A vulnerability was detected in Abdurrab5 online-makeup-store. This affects an unknown function of the file index.php of the component Admin Login Handler. The manipulation of the argument id/password results in sql injection. The attack can be executed remotely. The exploit is now public and may be used. This product implements a rolling release for ongoing delivery, which means version information for affected or updated releases is unavailable. The vendor was contacted early about this disclosure.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
