CVE-2026-14733 High CVSS 7.3/10

đźź  CVE-2026-14733: High Schwachstelle

CVE-2026-14733
7.3/10
High
Nein
Various
Network

„`html




CVE-2026-14733 – SQL Injection in Class and Exam Timetabling System

CVE-2026-14733: SQL Injection Vulnerability

Zusammenfassung

Eine kritische SQL-Injection-Schwachstelle wurde in SourceCodester Class and Exam Timetabling System Version 1.0 identifiziert. Die Vulnerabilität ermöglicht Angreifern, beliebige SQL-Befehle über die Datei /edit_coursea.php auszuführen. Der Exploit ist öffentlich verfügbar und wird bereits aktiv ausgenutzt.

Betroffene Systeme

Folgende Systeme sind betroffen:

  • SourceCodester Class and Exam Timetabling System Version 1.0
  • Verschiedene darauf basierende Installationen

Das Patch-Status ist aktuell nicht verfĂĽgbar. Alle Versionen 1.0 sind vulnerabel.

Technische Details

Die SicherheitslĂĽcke befindet sich in der Verarbeitung des GET/POST-Parameters ID der Datei /edit_coursea.php. Der Parameter wird nicht ausreichend validiert oder bereinigt, bevor er in SQL-Abfragen verwendet wird.

Angriffsvektor: Network (CVSS-Score: 7.3)

Auswirkungen:

  • Datenbankabfragen manipulieren
  • Unbefugter Datenzugriff
  • Datenverlust oder -änderung
  • Mögliche Systemkompromittierung

Empfohlene Massnahmen

  1. Implementieren Sie Prepared Statements / Parameterized Queries
  2. FĂĽhren Sie strenge Input-Validierung durch
  3. Verwenden Sie Web Application Firewalls (WAF)
  4. Setzen Sie Prinzipien der minimalen Berechtigungsvergabe um
  5. Monitoren Sie Datenbanklogs auf verdächtige Aktivitäten
  6. Überprüfen Sie regelmäßig auf Updates des Anbieters

Bewertung

Schweregrad: HIGH (CVSS 7.3)

Diese Sicherheitslücke erfordert sofortige Aufmerksamkeit. Aufgrund der öffentlich verfügbaren Exploits und des fehlenden Patches ist eine Migration zu einer sicheren Alternative oder eine Deaktivierung der betroffenen Funktionalität dringend empfohlen.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-14733-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.07.2026
Alle CVEs ansehen