CVE-2026-10235 Medium CVSS 6.3/10

🟡 CVE-2026-10235: Medium Schwachstelle

CVE-2026-10235
6.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

In der CodeAstro Ingredients Stock Management System Version 1.0 wurde eine SQL-Injection-Schwachstelle entdeckt. Die Sicherheitslücke ermöglicht es Angreifern, durch manipulierte Eingaben in der Datei /Ingredients-Stock/stock_manager.php unbefugte Datenbankzugriffe durchzuführen. Die Vulnerabilität wird mit dem CVSS-Score 6.3 als Medium-Schweregrad eingestuft.

Betroffene Systeme

Betroffen ist die CodeAstro Ingredients Stock Management System Version 1.0. Die Schwachstelle kann in verschiedenen Umgebungen auftreten, in denen dieses System implementiert ist. Eine offizielle Patch ist derzeit nicht verfĂĽgbar.

Technische Details

Die SQL-Injection-Vulnerabilität befindet sich in der Datei stock_manager.php und wird durch die unsichere Verarbeitung des Parameters txt_search_category verursacht. Der Parameter wird nicht ausreichend validiert oder sanitiert, bevor er in SQL-Queries eingebunden wird.

Ein Remote-Angreifer kann diese Schwachstelle ohne Authentifizierung ausnutzen. Durch gezielt manipulierte Eingaben ist es möglich, SQL-Befehle einzuschleusen und die Datenbankintegrität zu gefährden. Der Exploit wurde bereits veröffentlicht und kann theoretisch zum Einsatz kommen.

Empfohlene Massnahmen

  • Implementieren Sie sofort Input-Validierung fĂĽr den Parameter txt_search_category
  • Nutzen Sie Prepared Statements oder Parameterized Queries bei allen Datenbankabfragen
  • FĂĽhren Sie Web Application Firewall (WAF) Regeln ein zur Erkennung von SQL-Injection-Mustern
  • Implementieren Sie Least Privilege Prinzipien fĂĽr Datenbankbenutzer
  • Monitoring und Logging von verdächtigen Datenbankzugriffen aktivieren
  • Erwägen Sie den Wechsel zu alternativen, gepatchten Systemen

Bewertung

CVSS 6.3 (Medium) – Die Schwachstelle bietet einem Remote-Angreifer die Möglichkeit, Datenbankoperationen zu manipulieren, gefährdet aber nicht unmittelbar die Systemverfügbarkeit. Eine zeitnahe Behebung ist dennoch dringend erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-10235-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.06.2026
Alle CVEs ansehen