Veille sécuritéBackend & données
P4Faible
Une injection SQL affecte le traitement des paramètres Doctor/appointment dans `book.php` et peut être déclenchée à distance. Les éléments consultés ne précisent pas de version corrigée.
PHP
IdentifiantCVE-2026-105472
GravitéFaible
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : NVD — CVE-2026-105472
Analyse technique
Injection SQL au niveau du gestionnaire de réservation book.php. La fiche candidate fait état d’un exploit rendu public, sans signalement d’exploitation confirmée.
Impact, versions et correctif
Événement datéPublication NVD le 2026-10-06 à 01:16:35.017Z, convertie en 2026-10-06 à 03:16:35.017+02:00, dans la période.
ImpactAltération potentielle des requêtes de réservation et accès aux données selon les privilèges SQL.
Versions affectéesOnline-Appointment-Booking-System jusqu’au commit f427b4757128ca253d33d0cc4e87bbb9c999a4d5 (versionnement continu).
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS2.1
EPSS0,20% · percentile 9,0%
Publication2026-10-06T03:16:35.017+02:00
Mise à jour2026-10-06T17:04:52.637+02:00
Action recommandée
Mettre à jour dès qu’un correctif est disponible; sécuriser la construction des requêtes SQL du flux de réservation.
Sources
Priorisation DFS : P4 · 1 source(s).