CVE-2026-6182
code-projects Sistema Simples de Gerenciamento de Conteúdo login.php injeção de SQL
- Publicado
- 13 de abr. de 2026
- Atualizado
- 14 de abr. de 2026
- Atribuindo CNA
- VulDB
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 24,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi identificada no code-projects Simple Content Management System 1.0. Afetada por esta vulnerabilidade está uma funcionalidade desconhecida do arquivo /web/admin/login.php. Tal manipulação do argumento User leva a sql injection. O ataque pode ser lançado remotamente. O exploit está publicamente disponível e pode ser utilizado.
Fontes
1Prova de conceito para bypass de autenticação por injeção SQL no Simple Content Management System PHP, permitindo que atacantes não autenticados obtenham acesso de administrador por meio de um parâmetro de usuário manipulado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.