Sourcecodester · Class/Exam Timetabling System · CVE-2026-13521
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Class and Exam Timetabling System versão 1.0
**Description**
Uma injeção de SQL remota existe no endpoint `/preview5.php`. Este problema ocorre quando a variável `course year section` é manipulada, permitindo que um invasor interfira nas consultas ao banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `course year section` no endpoint `/preview5.php` até que o problema seja resolvido.