Sourcecodester · Simple Online Food Ordering System · CVE-2026-76050
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Simple Online Food Ordering System versão 1.0
**Description**
Uma injeção de SQL remota é possível através do endpoint `/admin/ajax.php?action=delete menu`. O problema ocorre quando o argumento `ID` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados.
**Recommendations**
Atualize o SourceCodester Simple Online Food Ordering System versão 1.0. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.