CVE-2019-25531

Netartmedia Deals Portal contains an SQL injection vulnerability in the Email parameter of loginaction.php that allows unauthenticated attackers to manipulate database queries. Attackers can submit crafted SQL payloads through POST requests to extract sensitive information or bypass authentication mechanisms.
Configurations

No configuration.

History

15 Apr 2026, 14:56

Type Values Removed Values Added
Summary
  • (es) Netartmedia Deals Portal contiene una vulnerabilidad de inyección SQL en el parámetro Email de loginaction.php que permite a atacantes no autenticados manipular consultas de la base de datos. Los atacantes pueden enviar cargas útiles SQL manipuladas a través de solicitudes POST para extraer información sensible o eludir mecanismos de autenticación.

12 Mar 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-12 16:16

Updated : 2026-06-17 02:32


NVD link : CVE-2019-25531

Mitre link : CVE-2019-25531

CVE.ORG link : CVE-2019-25531


JSON object : View

Products Affected

No product.

CWE
CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')