Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Johnnyb

#21316de 56,329
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-83531
6.5
2026-08-30
Itsourcecode · Sales/Inventory System · CVE-2026-82484
**Nome do Software Vulnerável e Versões Afetadas** itsourcecode Sales and Inventory System versão 1.0 **Description** Uma falha de SQL injection remota existe no arquivo `/pages/emp searchfrm.php`. O problema ocorre quando o argumento `ID` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao arquivo `/pages/emp searchfrm.php` para minimizar o risco de exploração.
PT-2026-83535
6.5
2026-08-30
Itsourcecode · Sales/Inventory System · CVE-2026-82485
**Nome do Software Vulnerável e Versões Afetadas** itsourcecode Sales and Inventory System versão 1.0 **Description** Uma injeção de SQL remota é possível devido ao manuseio inadequado do argumento `ID` no endpoint '/pages/pro edit.php'. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.