Imranrisal Dev · Student Management System · CVE-2026-18927
**Nome do Software Vulnerável e Versões Afetadas**
imranrisal-dev Student-Management-System (versões afetadas não especificadas)
**Description**
Um problema de upload irrestrito remoto existe no componente Shared Upload Helper. O problema ocorre na função `storeProfileImage()` localizada no arquivo `student profile pic.php`. Ao manipular o argumento `choose file`, um invasor pode realizar o upload de arquivos sem as restrições adequadas.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função `storeProfileImage()` no arquivo `student profile pic.php` para minimizar o risco de exploração.