
CVE-2026-42569
Limpeza Não Autenticada de Banco de Dados / Importação Destrutiva em phpVMS
CVE-2026-42569 é uma vulnerabilidade crítica no phpVMS (Sistema de Gerenciamento de Companhias Aéreas Virtuais) que permite que atacantes não autenticados acessem endpoints de importação legados.
Esses endpoints deveriam estar restritos, mas permanecem acessíveis nas versões ≤ 7.0.5, potencialmente permitindo que atacantes iniciem operações de exclusão em massa ou limpeza de banco de dados.
| Versão | Status |
|---|---|
| phpVMS ≤ 7.0.5 | Vulnerável |
| phpVMS 7.0.6+ | Corrigida |
TRUNCATE / DELETE)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer e /import.location ~* ^/(importer|import) {
deny all;
return 403;
}
Este repositório é apenas para testes de segurança educacionais e autorizados.
O autor não é responsável por qualquer uso indevido ou danos causados por esta ferramenta.
A exploração não autorizada é ilegal.