CyberSectr
Menü
← CVE Veritabanı

CVE-2026-96602

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.3
EPSS
CWE
CWE-74
KEV Durumu
Hayır

Abdurrab5 online-makeup-store'da bir güvenlik açığı bulundu. Bu, Customer Login Handler bileşeninin customerSignin.php dosyasındaki bilinmeyen bir fonksiyonunu etkiliyor. Kullanıcı adı/parola argümanlarının manipülasyonu, sql enjeksiyonuna neden oluyor. Saldırı uzaktan gerçekleştirilebiliyor. İstismar yayınlandı ve kullanılabilir. Bu ürün, sürekli teslimatı sürdürmek için bir rolling release stratejisi benimsiyor. Bu nedenle, etkilenen veya güncellenen sürümler için sürüm ayrıntıları belirtilemez. Satıcı, bu açıklamanın başında bilgilendirildi.

Orijinal açıklama (İngilizce)

A flaw has been found in Abdurrab5 online-makeup-store. This impacts an unknown function of the file customerSignin.php of the component Customer Login Handler. This manipulation of the argument username/password causes sql injection. The attack is possible to be carried out remotely. The exploit has been published and may be used. This product adopts a rolling release strategy to maintain continuous delivery. Therefore, version details for affected or updated releases cannot be specified. The vendor was contacted early about this disclosure.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.