Adithyayelloju · Restaurent-Management-System · CVE-2026-103232
**Nome do Software Vulnerável e Versões Afetadas**
AdithyaYelloju Restaurant-Management-System versões até 7f0e7e84255e8fcfd488e83f8f91451bbbff6b9c
**Description**
Existe um problema que permite a exploração remota via SQL injection, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. A falha está localizada na função `mysqli query()` dentro do arquivo `admin/table booking.php` e é desencadeada pela manipulação do argumento `Name`.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `admin/table booking.php` ou evite usar o argumento `Name` até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.