PT-2026-45392 · Sourcecodester · Pharmacy Sales/Inventory System

Timeflies

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

·

CVE-2026-10246

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas SourceCodester Pharmacy Sales and Inventory System versão 1.0
Description Cross site scripting pode ser acionado remotamente através da manipulação do argumento medicine presentation dentro da função create medicine presentation() localizada no arquivo /ShowForm/create medicine presentation/main.
Recommendations Como medida paliativa temporária, restrinja o acesso à função create medicine presentation() até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10246

Produtos afetados

Pharmacy Sales/Inventory System