Sourcecodester · Smart Attendance System With Qr Code Scanner · CVE-2026-95957
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Smart Attendance System with QR Code Scanner versão 1.0
**Description**
Um problema existe no componente Self-Registration dentro do arquivo `student signup.php`. A manipulação do argumento `full name` na função `prepend()` permite a execução de cross-site scripting remoto, uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recommendations**
Como medida paliativa temporária, restrinja o uso do argumento `full name` no arquivo `student signup.php` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.