Code Projects · Hotel/Tourism Reservation · CVE-2026-14754
**Nome do Software Vulnerável e Versões Afetadas**
code-projects Hotel and Tourism Reservation versão 1.0
**Description**
Uma falha de injeção de SQL remota existe no endpoint `/admin/add room.php`. O problema ocorre ao manipular as variáveis `delete image`, `edit`, `description`, `number`, `price`, `rooms` ou `type`. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo que ele interfira no banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.