Vulnerabilidad en contentManagementSystem (CVE-2019-25303)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
06/02/2026
Última modificación:
06/02/2026
Descripción
El sistema de gestión de contenido TheJshen 1.04 contiene una vulnerabilidad de inyección SQL que permite a los atacantes manipular consultas de base de datos a través del parámetro GET 'id'. Los atacantes pueden explotar técnicas de inyección SQL basadas en booleanos, basadas en tiempo y basadas en UNION para extraer o manipular información de la base de datos mediante la creación de cargas útiles de consulta maliciosas.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



