Veille sécuritéBackend & données
P3Élevée
L’application eLoanApp est affectée par une injection SQL dans le paramètre POST `logina` de `/ajax/users.php?op=verify`. L’exploitation peut révéler le moteur de base de données et provoquer des délais de requête ; aucune version affectée ou corrigée n’est précisée dans les données fournies.
PHP
IdentifiantCVE-2026-4889
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-4889
Analyse technique
La fiche signale des variantes d’injection SQL booléenne et temporelle sur le paramètre `logina`.
Impact, versions et correctif
Événement datéFiche NVD publiée le 2026-10-06 à 09:17:56.317Z, dans la période demandée.
ImpactDivulgation d’informations sur le moteur de base de données et ralentissement des requêtes.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.8
EPSS0,30% · percentile 20,7%
Publication2026-10-06T09:17:56.317Z
Mise à jour2026-10-06T15:18:12.170Z
Action recommandée
Corriger la gestion du paramètre POST et utiliser des requêtes paramétrées ; vérifier les correctifs éditeur.
Sources
Priorisation DFS : P3 · 1 source(s).