Sourcecodester · Class/Exam Timetabling System · CVE-2026-16485
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Class and Exam Timetabling System versão 1.0
**Description**
Cross site scripting remoto é possível devido ao manuseio inadequado do argumento `day` no endpoint `/class.php`. Cross site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o argumento `day` no endpoint `/class.php` até que o problema seja resolvido.