Code Projects · Hospital Information System · CVE-2026-76574
**Nome do Software Vulnerável e Versões Afetadas**
code-projects Hospital Information System versão 1.0
**Description**
Uma injeção de SQL remota existe no componente User Login Handler. O problema ocorre na função `User::login()` localizada no arquivo `includes/users/UsersController.php`, onde o manuseio inadequado do argumento `email` permite a execução de comandos SQL arbitrários.
**Recommendations**
Como medida de mitigação temporária, restrinja o acesso à função `User::login()` ou à interface de login até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.