Sourcecodester · Simple Online Food Ordering System · CVE-2026-81203
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Simple Online Food Ordering System versão 1.0
**Description**
Existe um problema que permite que atacantes remotos realizem a injeção de SQL. Isso ocorre por meio da manipulação do argumento `email` no endpoint '/admin/ajax.php?action=login2'. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `email` no endpoint '/admin/ajax.php?action=login2' até que o problema seja resolvido.