Vulnerabilidad en Online Hospital Management System de code-projects (CVE-2026-10299)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
Se ha identificado una debilidad en el Sistema de Gestión Hospitalaria en Línea 1.0 de code-projects. Este problema afecta a algún procesamiento desconocido del archivo viewdoctortimings.php. Esta manipulación del argumento delid causa un control inadecuado de los identificadores de recursos. El ataque puede iniciarse remotamente. El exploit se ha puesto a disposición del público y podría usarse para ataques.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA
Puntuación base 2.0
4.70
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://code-projects.org/
- https://github.com/Carm3nc1ta/vuln-test/blob/main/Online%20Hospital%20Management%20System%20has%20IDOR%20vulnerability%20in%20viewdoctortimings_php.md
- https://vuldb.com/cve/CVE-2026-10299
- https://vuldb.com/submit/827505
- https://vuldb.com/vuln/367592
- https://vuldb.com/vuln/367592/cti



