
CVE-2026-3171 y CVE-2026-3170 divulgación de vulnerabilidades por Archana M
Divulgaciones oficiales de vulnerabilidades por Archana M.
Producto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo de vulnerabilidad: Cross-Site Scripting (CWE-79)
Archivo afectado: /queue.php
Vector de ataque: Remoto
Interacción del usuario: Requerida
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Estado: Divulgado públicamente
La neutralización inadecuada de la entrada proporcionada por el usuario (firstname / lastname) conduce a una vulnerabilidad de Cross-Site Scripting (XSS).
Producto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo de vulnerabilidad: Cross-Site Scripting (CWE-79)
Archivo afectado: /patient-search.php
Vector de ataque: Remoto
Interacción del usuario: Requerida
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
Estado: Divulgado públicamente
La sanitización inadecuada de la entrada del usuario (First Name / Last Name) conduce a Cross-Site Scripting (XSS).
Archana M
Investigadora de seguridad