Itsourcecode · Sales/Inventory System · CVE-2026-82540
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Sales and Inventory System versão 1.0
**Descrição**
Um problema de injeção de SQL existe no arquivo `/pages/cust searchfrm.php`. Isso ocorre quando o argumento `ID` é manipulado, permitindo a exploração remota. A injeção de SQL é uma técnica na qual um invasor insere código SQL malicioso em uma consulta, potencialmente permitindo a visualização, modificação ou exclusão de dados do banco de dados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao arquivo `/pages/cust searchfrm.php` para minimizar o risco de exploração.