Sourcecodester · Simple Online Food Ordering System · CVE-2026-78197
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Simple Online Food Ordering System versão 1.0
**Description**
Um problema existe no endpoint `/fos/admin/ajax.php?action=save user` onde o manuseio inadequado da variável `Username` permite a ocorrência de SQL injection remotamente. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, potencialmente permitindo a manipulação do banco de dados.
**Recommendations**
Atualize o SourceCodester Simple Online Food Ordering System versão 1.0 para uma versão que corrija este problema.
Como medida de mitigação temporária, restrinja o acesso ao endpoint `/fos/admin/ajax.php?action=save user` ou evite o uso do parâmetro `Username` até que uma correção seja aplicada.