Sourcecodester · Computer/Mobile Repair Shop Management System · CVE-2026-19021
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Computer Repair Shop Management System versão 1.0
**Description**
Uma falha de SQL injection existe no endpoint `/classes/Master.php?f=delete product`. Este problema ocorre quando o argumento `ID` é manipulado, permitindo que um invasor remoto execute comandos SQL arbitrários.
**Recommendations**
Atualize o SourceCodester Computer Repair Shop Management System versão 1.0 para uma versão corrigida.
Como mitigação temporária, restrinja o acesso ao endpoint `/classes/Master.php?f=delete product` ou evite usar o parâmetro `ID` até que uma correção seja aplicada.