Codeastro · Apartment Visitor Management System · CVE-2026-14640
**Nome do Software Vulnerável e Versões Afetadas**
CodeAstro Apartment Visitor Management System versão 1.0
**Description**
Um problema existe no componente Login dentro do arquivo `/index.php`. A manipulação da variável `Username` permite a ocorrência de SQL injection, que é uma técnica utilizada para interferir nas consultas que uma aplicação faz ao seu banco de dados. Esta falha permite a exploração remota.
**Recommendations**
Como medida de mitigação temporária, restrinja o acesso ao arquivo `/index.php` ou ao componente Login. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.