CVE-2026-29861
Critical severity, CVSS 9.8. EPSS: 0.5% chance of exploitation in the next 30 days.
PHP-MYSQL-User-Login-System v1.0 was discovered to contain a SQL injection vulnerability via the username parameter at login.php.
Published 2026-04-10. Last modified 2026-06-17.