Sourcecodester · Simple/Nice Shopping Cart Script · CVE-2026-14654
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Simple and Nice Shopping Cart Script versão 1.0
**Description**
Um problema existe no arquivo `/admin/girlsproductdeletequery.php` onde o manuseio inadequado da variável `user id` permite a ocorrência de SQL injection remotamente. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, potencialmente permitindo a manipulação do banco de dados.
**Recommendations**
Evite usar o parâmetro `user id` no endpoint `/admin/girlsproductdeletequery.php` até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.