Rafymrx · Toko-Online-Roti · CVE-2026-15490
**Nome do Software Vulnerável e Versões Afetadas**
RafyMrX TOKO-ONLINE-ROTI versões até ddfe1cd587be0a0b5135d8b6e85cce2ec3aece99
**Descrição**
Uma falha de SQL injection remota existe no arquivo `proses/add.php`. Este problema ocorre quando os argumentos `kode produk` ou `kd cs` são manipulados, permitindo que um invasor execute comandos SQL arbitrários no banco de dados.
**Recomendações**
Como medida paliativa temporária, restrinja o acesso ao arquivo `proses/add.php` ou evite o uso dos parâmetros `kode produk` e `kd cs` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta falha.