Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Keason

#27164de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2025-44041
9.8
2025-10-27
Sourcecodester · Best Salon Management System · CVE-2025-12325
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Best Salon Management System versão 1.0 **Descrição** Existe um problema no arquivo '/panel/forgot-password.php' onde a manipulação do argumento `email` permite a realização de SQL injection remotamente. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. **Recomendações** Evite usar o parâmetro `email` no endpoint '/panel/forgot-password.php' até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.