Itsourcecode · Hospital Management System · CVE-2026-13578
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Hospital Management System versão 1.0
**Description**
Uma falha de segurança existe no endpoint `/patientdetail.php`. A manipulação do argumento `editid` permite a realização de SQL injection remota, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `editid` no endpoint `/patientdetail.php` até que o problema seja resolvido.