Retour aux alertes CVE
CVE-2026-15502 MEDIUM CVSS 6.3

CVE-2026-15502 — MEDIUM

Publiée 1 month ago Fiche NVD officielle

Qu'est-ce que c'est ?

A vulnerability was detected in AojiaoZero Antaris 1.0. This affects the function _rewardPurchase of the file /ipn.php of the component PayPal IPN Payment Handler. The manipulation of the argument item_number results in sql injection. The attack may be performed from remote. The vendor was contacted early about this disclosure but did not respond in any way.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (1)

gduma-phData/patch-CVE-2026-15502

Patch: SSRF leading to RCE (Microsoft Exchange Server)

Usage responsable : ces liens pointent vers des dépôts publics GitHub à but éducatif ou de test d'intrusion autorisé. N'utilise ces PoC que sur des systèmes que tu es autorisé à tester.