Codeastro · Simple Online Leave Management System · CVE-2026-15134
**Nome do Software Vulnerável e Versões Afetadas**
CodeAstro Simple Online Leave Management System versão 1.0
**Description**
Uma injeção de SQL remota é possível através do endpoint `/SimpleOnlineLeave/index.php`. Ao manipular o parâmetro `email`, um invasor pode executar consultas de banco de dados não autorizadas, o que pode levar à exposição de dados de funcionários em sistemas internos de RH e de gestão de ausências.
**Recommendations**
Atualize o CodeAstro Simple Online Leave Management System versão 1.0 para uma versão corrigida.
Como medida de mitigação temporária, restrinja o acesso ao endpoint `/SimpleOnlineLeave/index.php` ou sanitize o parâmetro `email` para evitar a injeção de SQL.