CVE-2026-26703: Kritische SQL-Injection-Lücke in Personalsoftware

⚠️ CVE-Referenzen: CVE-2026-26703

Zusammenfassung

Eine kritische SQL-Injection-Schwachstelle in der Personalsoftware "sourcecodester Personnel Property Equipment System v1.0" ermöglicht es Angreifern, beliebigen SQL-Code auszuführen. Die Lücke betrifft die Datei "/ppes/admin/advance_search.php" und hat einen Schweregrad von 9.8. Administratoren sollten das System umgehend aktualisieren, sobald ein Patch verfügbar ist.

sourcecodester Personnel Property Equipment System v1.0 is vulnerable to SQL Injection in /ppes/admin/advance_search.php.
Quelle: app.opencve.io