{"id":"CVE-2026-105176","title":"SourceCodester Drug Recommendation System edit_class.php sql injection","summary":"A vulnerability was determined in SourceCodester Drug Recommendation System 1.0. Impacted is an unknown function of the file /Admin/edit_class.php. This manipulation of the argument ID causes sql injection. The attack is possible to be c…","severity":"medium","cvss":4.7,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R","cvssSource":"cna","cwe":["CWE-89","CWE-74"],"vendor":"SourceCodester","product":"Drug Recommendation System","affected":["drug_recommendation_system 1.0"],"published":"2026-10-05","updated":"2026-10-05","sourceUpdated":"2026-10-05T01:00:14.611Z","source":"CVEORG","sourceUrl":"https://www.cve.org/CVERecord?id=CVE-2026-105176","references":[{"url":"https://vuldb.com/vuln/413408","label":"VDB-413408 | SourceCodester Drug Recommendation System edit_class.php sql injection"},{"url":"https://vuldb.com/vuln/413408/cti","label":"VDB-413408 | CTI Indicators (IOB, IOC, TTP, IOA)"},{"url":"https://vuldb.com/cve/CVE-2026-105176","label":"CVE-2026-105176 | CVE Analysis and Report"},{"url":"https://vuldb.com/submit/970932","label":"Submit #970932 | SourceCodester Drug Recommendation System 1.0 SQL Injection"},{"url":"https://www.sourcecodester.com/"}],"tags":["cve.org"],"ingestedAt":"2026-10-05T02:10:36.197Z","slug":"CVE-2026-105176","body":"## Overview\n\nA vulnerability was determined in SourceCodester Drug Recommendation System 1.0. Impacted is an unknown function of the file /Admin/edit_class.php. This manipulation of the argument ID causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.\n\n## Affected\n\n- `drug_recommendation_system 1.0`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":26,"depthScoreParts":{"impact":25.9,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}