Unknown · Projectwolds Online Attendance System · CVE-2026-86226
**Nome do Software Vulnerável e Versões Afetadas**
Projectwolds Online Attendance System versão 1.0
**Description**
Um problema de cross-site scripting remoto existe no arquivo `profile.php`. A falha permite a manipulação da variável `email` para executar scripts maliciosos no contexto do navegador do usuário.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `profile.php` ou evite usar o parâmetro `email` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.