PT-2026-36211 · Sourcecodester · Hotel Management System

Wangzhongyang085

·

Publicado

2026-04-30

·

Atualizado

2026-05-01

·

CVE-2026-7506

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas SourceCodester Hotel Management System versão 1.0
Descrição Existe um problema no endpoint '/index.php/reservation/check' onde a manipulação do argumento room type permite a ocorrência de SQL injection, que é uma técnica usada para interferir nas consultas que uma aplicação faz ao seu banco de dados. Este ataque pode ser executado remotamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7506

Produtos afetados

Hotel Management System