Amirsanni · Mini-Inventory-And-Sales-Management-System · CVE-2026-76785
**Nome do Software Vulnerável e Versões Afetadas**
amirsanni Mini-Inventory-and-Sales-Management-System versão 0.1
**Description**
Uma falha de segurança permite que atacantes remotos realizem SQL injection, uma técnica usada para interferir nas consultas que um aplicativo faz ao seu banco de dados. O problema reside na função `Transaction::getAll()` dentro do arquivo `application/models/Transaction.php`. A falha é acionada através da manipulação dos argumentos `orderBy` ou `orderFormat`.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `Transaction::getAll()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.