Imranrisal Dev · Student Management System · CVE-2026-18958
**Nome do Software Vulnerável e Versões Afetadas**
imranrisal-dev Student-Management-System (versões afetadas não especificadas)
**Descrição**
Uma injeção de SQL remota é possível no componente Login através do arquivo `loginCheckTest.php`. Isso ocorre quando os argumentos `username` e `password` são manipulados, permitindo que um invasor interfira nas consultas ao banco de dados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.