Itsourcecode · Hospital Management System · CVE-2026-14717
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Hospital Management System versão 1.0
**Description**
Um problema de SQL injection existe no arquivo `/patientlogin.php`. Isso ocorre quando o argumento `loginid` é manipulado, permitindo a exploração remota. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, potencialmente permitindo acesso não autorizado ao banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao arquivo `/patientlogin.php` ou evite usar o parâmetro `loginid` até que uma correção esteja disponível.