itsourcecode vulnerabilities
11 CVEs tracked
The vendor itsourcecode appears in our reporting exclusively in the context of critical vulnerabilities within its Hospital Management System 1.0. The primary theme is a series of SQL injection flaws across multiple PHP files, all exploitable remotely via 'delid' and 'editid' parameters. Confirmed CVEs include CVE-2026-16490, CVE-2026-19347, CVE-2026-19364, CVE-2026-19767, CVE-2026-19894, CVE-2026-19972, CVE-2026-19973, and CVE-2026-20000. Defenders must focus on strict input validation across all affected entry points in this version and apply emergency patches, as public exploits are available for these SQL injection vulnerabilities.
Azərbaycanca: itsourcecode vendor-u hesabatlarımızda yalnız Hospital Management System 1.0 məhsulu ilə bağlı kritik zəifliklər kontekstində görünür. Müşahidə olunan əsas mövzu, müxtəlif PHP fayllarında ('delid' və 'editid' parametrləri vasitəsilə) aşkarlanmış və uzaqdan istismara imkan verən çoxsaylı SQL injection zəiflikləridir. Konkret olaraq, CVE-2026-16490, CVE-2026-19347, CVE-2026-19364, CVE-2026-19767, CVE-2026-19894, CVE-2026-19972, CVE-2026-19973 və CVE-2026-20000 identifikatorları təsdiqlənib. Müdafiəçilər bu versiya üzrə bütün müvafiq giriş nöqtələrində daxil edilən məlumatların ciddi şəkildə yoxlanılmasına və bu CVE-lər üçün mövcud olan istismar kodlarının ictimaiyyətə açıq olduğunu nəzərə alaraq təcili patch tətbiqinə diqqət yetirməlidir.
This vendor's CVEs11
This hub is built from skopnix's own reporting on itsourcecode: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.