CVE-2026-19196: falha de média gravidade em SourceCodester Photo Share Website
SourceCodester Photo Share Website ajax.php login sql injection
Publicada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 6.9epss 0.4%
probabilidade de exploração
0.4%top 65% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was found in SourceCodester Photo Share Website 1.0. The impacted element is an unknown function of the file /social/ajax.php?action=login. The manipulation of the argument email results in sql injection. The attack can be launched remotely. The exploit has been made public and could be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
SourceCodester · Photo Share WebsitePoCs públicas encontradas — 1
cve_referencegithub.com/CYSB123456789/cve/issues/1não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — SourceCodester Photo Share Website
No mesmo produto, das mais perigosas para as menos.
CVE-2026-19211MEDIUMSourceCodester Photo Share Website ajax.php signup sql injectionEPSS 0.4%CVE-2026-19210MEDIUMSourceCodester Photo Share Website ajax.php save_upload unrestricted uploadEPSS 0.4%CVE-2026-19230MEDIUMSourceCodester Photo Share Website Comment Input Box ajax.php save_upload cross site scriptingEPSS 0.3%CVE-2026-19209MEDIUMSourceCodester Photo Share Website index.php home cross site scriptingEPSS 0.3%