Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hackfive

#51984de 56,326
5CVSS total
Vulnerabilidades · 1
PT-2026-63255
5.0
2026-07-21
Sourcecodester · Class/Exam Timetabling System · CVE-2026-16486
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Class and Exam Timetabling System versão 1.0 **Description** Ocorre cross site scripting ao manipular o argumento `day` no endpoint `/BSIS.php`. Este problema permite que um invasor remoto execute scripts maliciosos no contexto da sessão do usuário. **Recommendations** Atualize o SourceCodester Class and Exam Timetabling System versão 1.0 para uma versão que contenha a correção para este problema. Como medida paliativa temporária, restrinja o acesso ao endpoint `/BSIS.php` ou sanitize o argumento `day` para evitar a execução de scripts arbitrários.