Mehrere Schwachstellen (CVE-2026-6004, CVE-2026-6006, CVE-2026-6038) in Simple

⚠️ CVE-Referenzen: CVE-2026-6004 CVE-2026-6006 CVE-2026-6038

Zusammenfassung

In der Version 1.0 des Simple IT Discussion Forum wurde eine kritische SQL-Injection-Schwachstelle in der Datei "/delete-category.php" entdeckt. Durch Manipulation des Parameters "cat_id" können Angreifer remote SQL-Befehle einschleusen. Die Lücke hat den Risikowert "7.3 High" und ist öffentlich bekannt, sodass Exploits verfügbar sind. Admins sollten das Forum umgehend auf die neueste Version aktualisieren, um ihre Systeme vor Angriffen zu schützen.

A vulnerability was detected in code-projects Simple IT Discussion Forum 1.0. Impacted is an unknown function of the file /delete-category.php. Performing a manipulation of the argument cat_id results in sql injection. It is possible to initiate the attack remotely. The exploit is now public and may be used.
Quelle: app.opencve.io