Sourcecodester · Rsi Queue Management System · CVE-2026-82554
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Queue Management System versão 1.0
**Description**
Uma falha no endpoint `/api/add customer.php` permite a execução de cross-site scripting (XSS) remotamente, uma técnica onde scripts maliciosos são injetados em sites confiáveis. Isso ocorre através da manipulação do argumento `Name`.
**Recommendations**
Como medida paliativa temporária, evite usar o parâmetro `Name` no endpoint `/api/add customer.php` até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.