← volver
CVE-2019-25668

News Website Script 2.0.5 SQL Injection via index.php

CVSS 8.8 HIGHEPSS 0.4%CWE-89
Vexday Risk Score
41Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 8.8EPSS 0.4%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
05 abr 2026Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
News Website Script 2.0.5 contains an SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries by injecting SQL code through the news ID parameter. Attackers can send GET requests to index.php/show/news/ with malicious SQL statements to extract sensitive database information.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →