Sourcecodester · Hospital'S Patient Records Management System · CVE-2026-9564
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester/oretnom23 Hospitals Patient Records Management System versão 1.0
**Descrição**
A exploração remota é possível através de cross site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. O problema ocorre no endpoint `/admin/?page=patients/view patient` ao manipular a variável `Remarks`.
**Recomendações**
Atualize o SourceCodester/oretnom23 Hospitals Patient Records Management System versão 1.0 para uma versão que contenha a correção, ou evite usar a variável `Remarks` no endpoint `/admin/?page=patients/view patient` até que o problema seja resolvido.