CVE-2025-26157: Uma vulnerabilidade de injeção SQL foi encontrada no /bpms/index.php no…
Este conteúdo foi publicado originalmente em 14 de fevereiro de 2025. Uma vulnerabilidade de injeção SQL foi encontrada no /bpms/index.php no código-fonte e no sistema de gestão de pares de beleza do projeto V 1.1, que permite que os atacantes remotos executem código arbitrário através do parâmetro de pedido do nome POST.