
CVE-2026-3171 e CVE-2026-3170 divulgação de vulnerabilidade por Archana M
Divulgações oficiais de vulnerabilidades por Archana M.
Produto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo de Vulnerabilidade: Cross-Site Scripting (CWE-79)
Arquivo Afetado: /queue.php
Vetor de Ataque: Remoto
Interação do Usuário: Necessária
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Status: Divulgado Publicamente
A neutralização inadequada da entrada fornecida pelo usuário (firstname / lastname) leva a uma vulnerabilidade de Cross-Site Scripting (XSS).
Produto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo de Vulnerabilidade: Cross-Site Scripting (CWE-79)
Arquivo Afetado: /patient-search.php
Vetor de Ataque: Remoto
Interação do Usuário: Necessária
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
Status: Divulgado Publicamente
A sanitização inadequada da entrada do usuário (First Name / Last Name) leva a Cross-Site Scripting (XSS).
Archana M
Security Researcher