Sourcecodester · Class/Exam Timetabling System · CVE-2026-16486
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Class and Exam Timetabling System versão 1.0
**Description**
Ocorre cross site scripting ao manipular o argumento `day` no endpoint `/BSIS.php`. Este problema permite que um invasor remoto execute scripts maliciosos no contexto da sessão do usuário.
**Recommendations**
Atualize o SourceCodester Class and Exam Timetabling System versão 1.0 para uma versão que contenha a correção para este problema.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/BSIS.php` ou sanitize o argumento `day` para evitar a execução de scripts arbitrários.