Itsourcecode · Hospital Management System · CVE-2026-15536
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Hospital Management System versão 1.0
**Description**
Um problema existe no endpoint `/patviewprescription.php` onde o manuseio inadequado da variável `delid` permite a ocorrência de SQL injection. Isso permite que um invasor remoto manipule consultas ao banco de dados através do parâmetro afetado.
**Recommendations**
Atualize o itsourcecode Hospital Management System versão 1.0 para uma versão corrigida.
Como medida de mitigação temporária, restrinja o acesso ao arquivo `/patviewprescription.php` ou evite o uso do parâmetro `delid` até que uma correção seja aplicada.