Itsourcecode · Hospital Management System · CVE-2026-76991
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Hospital Management System versão 1.0
**Description**
Um problema de injeção de SQL existe no endpoint `/viewappointmentapproved.php`. Isso ocorre quando o argumento `delid` é manipulado, permitindo a exploração remota. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, potencialmente permitindo o acesso não autorizado ao banco de dados.
**Recommendations**
Como medida paliativa temporária, evite usar o parâmetro `delid` no endpoint `/viewappointmentapproved.php` até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.