PT-2026-83695 · Itsourcecode · Online Medicine Delivery System

·

CVE-2026-82614

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas itsourcecode Online Medicine Delivery System versão 1.0
Description Uma falha na Interface de Filtro de Categoria de Produtos permite que atacantes remotos realizem SQL injection. Isso ocorre por meio da manipulação do argumento Category dentro da função loadResultList() do endpoint '/index.php?q=product'. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
Recommendations Como medida paliativa temporária, restrinja o acesso ao endpoint '/index.php?q=product' ou evite usar o argumento Category até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82614

Produtos afetados

Online Medicine Delivery System