Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-86180 Multiple Vendors

Inyección SQL alta en Task Management System PHP 1.0 afecta módulo de autenticación

Vulnerabilidad · Publicado 06/09/2026

7.3
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se ha identificado una vulnerabilidad de inyección SQL en el componente de login del Sistema de Gestión de Tareas en PHP versión 1.0, específicamente en el parámetro email del archivo /index.php. La vulnerabilidad permite a atacantes remotos ejecutar comandos SQL maliciosos sin autenticación previa, comprometiendo bases de datos que almacenan información alta de proyectos y usuarios. El exploit está disponible públicamente, aumentando el riesgo inmediato para empresas en LATAM que utilicen esta plataforma en producción.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A vulnerability has been found in code-projects Task Management System In PHP 1.0. Affected by this vulnerability is an unknown functionality of the file /index.php of the component Login. The manipulation of the argument email leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.

Puntuación CVSS

Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Debilidades (CWE)

CWE-74, CWE-89

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar instancias del Task Management System PHP 1.0 en producción (búsqueda en /index.php y directorios de instalación)
  • Aplicar restricciones de acceso a /index.php mediante WAF o firewall de aplicación
  • Validar y sanitizar entrada del parámetro email con prepared statements
  • Actualizar a versión corregida del fabricante o evaluar alternativas
  • Revisar logs de acceso para intentos de inyección SQL (palabras clave: UNION SELECT, OR 1=1)
  • Implementar monitoreo de integridad en base de datos. Ejecutar dentro de 72 horas
Esta alerta fue generada automáticamente a partir del NVD del NIST.