CVE-2026-15490
RafyMrX TOKO-ONLINE-ROTI add.php SQL-Injection
- Veröffentlicht
- 12.07.2026
- Aktualisiert
- 13.07.2026
- CNA zuweisen
- VulDB
- Beweise beobachtet
- 27.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 35,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Sicherheitslücke wurde in RafyMrX TOKO-ONLINE-ROTI bis ddfe1cd587be0a0b5135d8b6e85cce2ec3aece99 entdeckt. Betroffen von diesem Problem ist eine unbekannte Funktion der Datei proses/add.php. Die Manipulation des Arguments kode_produk/kd_cs führt zu SQL-Injection. Der Angriff kann aus der Ferne ausgeführt werden. Der Exploit wurde veröffentlicht und kann für Angriffe genutzt werden. Dieses Produkt verwendet ein Rolling-Release-Modell für die fortlaufende Bereitstellung, was bedeutet, dass Versionsinformationen für betroffene oder aktualisierte Releases nicht verfügbar sind. Der Hersteller wurde frühzeitig über diese Offenlegung informiert, reagierte jedoch in keiner Weise.
Quellen
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.