Codeastro · Apartment Visitor Management System · CVE-2026-14766
**Nome do Software Vulnerável e Versões Afetadas**
CodeAstro Apartment Visitor Management System versão 1.0
**Description**
Um problema existe no componente POST Parameter Handler dentro do arquivo `/apartment-visitor/search-result.php`. A manipulação do parâmetro `searchdata` permite a ocorrência de SQL injection remota, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução.
**Recommendations**
Como medida paliativa temporária, evite usar o parâmetro `searchdata` no endpoint `/apartment-visitor/search-result.php` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.