Adithyayelloju · Restaurent-Management-System · CVE-2026-95868
**Nome do Software Vulnerável e Versões Afetadas**
AdithyaYelloju Restaurant-Management-System versões até 7f0e7e84255e8fcfd488e83f8f91451bbbff6b9c
**Description**
Um problema existe no componente Search Form dentro do arquivo admin/display menu.php. Um invasor remoto pode desencadear uma injeção de SQL ao manipular o argumento `s1` passado para a função `mysqli query()`. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo admin/display menu.php ou evite usar o argumento `s1` no Search Form até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.