
CVE-2026-3171 and CVE-2026-3170 vulnerability disclosure by Archana M
Official vulnerability disclosures by Archana M.
Product: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Vulnerability Type: Cross-Site Scripting (CWE-79)
Affected File: /queue.php
Attack Vector: Remote
User Interaction: Required
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Status: Publicly Disclosed
Improper neutralization of user-supplied input (firstname / lastname) leads to a Cross-Site Scripting (XSS) vulnerability.
Product: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Vulnerability Type: Cross-Site Scripting (CWE-79)
Affected File: /patient-search.php
Attack Vector: Remote
User Interaction: Required
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
Status: Publicly Disclosed
Improper sanitization of user input (First Name / Last Name) leads to Cross-Site Scripting (XSS).
Archana M
Security Researcher