CVE-2026-7229
code-projects Sistema de Gerenciamento de Coaching POST reply.php injeção de SQL
- Publicado
- 28 de abr. de 2026
- Atualizado
- 28 de abr. de 2026
- Atribuindo CNA
- VulDB
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 14,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade foi encontrada no code-projects Coaching Management System 1.0. Isso afeta uma função desconhecida do arquivo /cims/modules/admin/reply.php do componente POST Handler. A realização de uma manipulação do argumento complaintreply resulta em injeção de SQL. É possível iniciar o ataque remotamente. O exploit foi tornado público e pode ser utilizado.
Fontes
1Prova de conceito para injeção SQL autenticada no Coaching Management System, demonstrando dump do banco de dados por meio do parâmetro não sanitizado complaintreply.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.