Sourcecodester · Simple Doctors Appointment System · CVE-2026-19384
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Simple Doctors Appointment System versão 1.0
**Description**
Uma falha de SQL injection existe que permite que atacantes remotos manipulem o argumento `ID`. Este problema ocorre em uma função desconhecida no endpoint '/admin/ajax.php?action=set appointment'. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, potencialmente permitindo acesso não autorizado ao banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `ID` no endpoint '/admin/ajax.php?action=set appointment' até que o problema seja resolvido.