Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yanran

#43457de 56,331
6.5CVSS total
Vulnerabilidades · 1
PT-2026-83807
6.5
2026-08-31
Itsourcecode · Sales/Inventory System · CVE-2026-82696
**Nome do Software Vulnerável e Versões Afetadas** itsourcecode Sales and Inventory System versão 1.0 **Description** Uma injeção de SQL remota existe no arquivo `/pages/inv searchfrm.php`. O problema ocorre quando o argumento `ID` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados. **Recommendations** Como medida de mitigação temporária, restrinja o acesso ao arquivo `/pages/inv searchfrm.php` ou evite usar o parâmetro `ID` até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.