CVE-2026-14706 Medium CVSS 6.3/10

🟡 CVE-2026-14706: Medium Schwachstelle

CVE-2026-14706
6.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-14706 betrifft die Quiz Creation Feature in code-projects Online Examination 1.0. Eine SQL-Injection-Anfälligkeit ermöglicht es Angreifern, über mehrere Parameter in der Datei /update.php?q=addquiz unbefugte Datenbankzugriffe durchzuführen. Mit einem CVSS-Score von 6.3 (Medium) stellt diese Sicherheitslücke eine erhebliche Bedrohung dar, zumal Exploits bereits öffentlich verfügbar sind.

Betroffene Systeme

Primär betroffen ist code-projects Online Examination in Version 1.0 und möglicherweise nachfolgende Versionen, sofern keine Patches eingespielt wurden. Die SQL-Injection kann über das Netzwerk ausgenutzt werden, ohne dass Authentifizierung erforderlich ist. Installationen ohne entsprechende Sicherheitsmaßnahmen sind unmittelbar gefährdet.

Technische Details

Die Anfälligkeit liegt in der unzureichenden Eingabevalidierung der Parameter: name, total, right, wrong, time, tag und desc in der Quiz-Erstellungsfunktion. Diese Parameter werden direkt in SQL-Queries ohne Prepared Statements oder Parameterisierung verarbeitet. Ein Angreifer kann SQL-Befehle injizieren, um Datenbankstrukturen auszulesen, Daten zu manipulieren oder administrative Konten zu erstellen.

Empfohlene Massnahmen

  • Sofortige MaĂźnahmen: Betroffene Systeme vom Netz nehmen oder durch Web Application Firewalls (WAF) schĂĽtzen
  • Input-Validierung: Strikte Validierung aller Eingabeparameter implementieren
  • Prepared Statements: Alle Datenbankabfragen auf parametrisierte Queries umstellen
  • Patch: Auf eine patched Version upgraden, sobald verfĂĽgbar
  • Monitoring: Logs auf verdächtige SQL-Patterns ĂĽberprĂĽfen

Bewertung

Mit einem CVSS-Score von 6.3 erfordert diese Schwachstelle sofortige Aufmerksamkeit. Die Kombination aus netzwerkbasierter Ausnutzbarkeit, fehlenden Patches und öffentlich verfügbaren Exploits erhöht das Risiko erheblich. Organisationen sollten umgehend Gegenmaßnahmen implementieren, um Datenbankintegrität und Systemsicherheit zu gewährleisten.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-14706-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.07.2026
Alle CVEs ansehen