Uma vulnerabilidade foi determinada no sistema de gestão de conteúdo de projetos de código 1.0. Isto impacta uma função desconhecida do arquivo search.php. Esta manipulação do argumento Valor causa injeção de sql. O ataque é possível ser realizado remotamente. A exploração foi divulgada publicamente e pode ser usada. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 0546 foi publicado em 2026 - 01 - 02 T 09: 15: 42.917 Z e última modificação em 2026 - 06 - 17 T 10: 10: 55.530 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/África do Sul:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS 2.0, pontuação de base 7.5, vetor AV:N/AC:L/Au:N/C:P/I:P/A:P, pontuação de exploração 10, pontuação de impacto 6.4. Classificações de fraqueza associadas: CWE- 74, CWE- 89.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: sistema de gerenciamento de conteúdo de projetos de código. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.