Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

K1Ven

#36148de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2026-47250
7.5
2026-06-08
Unknown · Simple Flight Ticket Booking System · CVE-2026-11488
**Nome do Software Vulnerável e Versões Afetadas** Simple Flight Ticket Booking System versão 1.0 **Description** Um problema existe no componente POST Parameter Handler dentro do arquivo `checkUser.php`. A manipulação remota do parâmetro `Username` permite a ocorrência de SQL injection, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. **Recommendations** Atualize o Simple Flight Ticket Booking System para uma versão que contenha a correção para este problema. Como medida paliativa temporária, restrinja o acesso ao arquivo `checkUser.php` ou sanitize o parâmetro `Username` para minimizar o risco de exploração.