Veille sécuritéBackend & données
P4Moyenne
Une injection SQL dans `signup.php` est possible à distance via le paramètre fname du processus d’inscription. Aucun correctif n’est précisé dans les informations disponibles.
PHP
IdentifiantCVE-2026-105471
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105471
Analyse technique
Injection SQL sur le gestionnaire d’inscription signup.php par manipulation de fname; l’exploit est indiqué comme divulgué publiquement dans la fiche candidate.
Impact, versions et correctif
Événement datéPublication NVD le 2026-10-06 à 00:16:32.920Z, soit le 2026-10-06 à 02:16:32.920+02:00, dans la période.
ImpactManipulation possible des requêtes SQL du processus d’inscription.
Versions affectéesOnline-Appointment-Booking-System jusqu’au commit f427b4757128ca253d33d0cc4e87bbb9c999a4d5 (versionnement continu).
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.5
EPSS0,26% · percentile 16,6%
Publication2026-10-06T02:16:32.920+02:00
Mise à jour2026-10-06T17:04:52.637+02:00
Action recommandée
Appliquer le correctif éditeur dès sa disponibilité; employer des requêtes préparées et surveiller les tentatives visant l’inscription.
Sources
Priorisation DFS : P4 · 1 source(s).