Sourcecodester · Class/Exam Timetabling System · CVE-2026-78054
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Class and Exam Timetabling System versão 1.0
**Description**
Uma fraqueza no arquivo `/BSIS1.php` permite a execução remota de cross site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. Isso ocorre através da manipulação da variável `course`.
**Recommendations**
Como medida paliativa temporária, evite usar a variável `course` no arquivo `/BSIS1.php` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.