Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mqmqa

#43590de 56,335
6.5CVSS total
Vulnerabilidades · 1
PT-2026-83686
6.5
2026-08-31
Itsourcecode · Sales/Inventory System · CVE-2026-82609
**Nome do Software Vulnerável e Versões Afetadas** itsourcecode Sales and Inventory System versão 1.0 **Description** Um problema de SQL injection existe no arquivo `/pages/inv edit.php`. Isso ocorre quando o argumento `ID` é manipulado, permitindo que um invasor remoto execute comandos SQL arbitrários. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, potencialmente permitindo acesso não autorizado ao banco de dados. **Recommendations** Como medida paliativa temporária, restrinja o acesso ao arquivo `/pages/inv edit.php` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.