CVE-2026-37598
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/04/2026
Última modificación:
14/04/2026
Descripción
*** Pendiente de traducción *** SourceCodester Patient Appointment Scheduler System v1.0 is vulnerable to arbitrary code execution (RCE) via /scheduler/classes/SystemSettings.php?f=update_settings.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA



