Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Fa11Ing1Eaf-Dev

#39661de 56,337
7.5CVSS total
Vulnerabilidades · 1
PT-2026-82341
7.5
2026-08-26
Sourcecodester · Simple Online Food Ordering System · CVE-2026-81203
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Simple Online Food Ordering System versão 1.0 **Description** Existe um problema que permite que atacantes remotos realizem a injeção de SQL. Isso ocorre por meio da manipulação do argumento `email` no endpoint '/admin/ajax.php?action=login2'. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o parâmetro `email` no endpoint '/admin/ajax.php?action=login2' até que o problema seja resolvido.