Unknown · Hospitalmanagement · CVE-2026-102847
**Nome do Software Vulnerável e Versões Afetadas**
gedelumbung HospitalManagement versões até c2d45543789a3887067d3915f69d44cfc2cf76a8
**Description**
Uma falha no componente Guest Book permite a exploração remota via cross site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. O problema reside na função `kirim()` do arquivo `application/modules/web/controllers/buku tamu.php`, desencadeado pela manipulação dos argumentos `nama`, `email` e `pesan`.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `kirim()` no arquivo `application/modules/web/controllers/buku tamu.php` até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.