
CVE-2026-42569
Borrado de base de datos no autenticado / Importación destructiva en phpVMS
CVE-2026-42569 es una vulnerabilidad crítica en phpVMS (Sistema de Gestión de Aerolíneas Virtuales) que permite a atacantes no autenticados acceder a endpoints de importación heredados.
Se suponía que estos endpoints estaban restringidos, pero permanecen accesibles en versiones ≤ 7.0.5, lo que potencialmente permite a los atacantes provocar eliminaciones masivas u operaciones de borrado de la base de datos.
| Versión | Estado |
|---|---|
| phpVMS ≤ 7.0.5 | Vulnerable |
| phpVMS 7.0.6+ | Corregida |
TRUNCATE / DELETE)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer y /import.location ~* ^/(importer|import) {
deny all;
return 403;
}
Este repositorio es únicamente para fines educativos y pruebas de seguridad autorizadas.
El autor no es responsable del mal uso o los daños causados por esta herramienta.
La explotación no autorizada es ilegal.