Sourcecodester · Online Faculty Clearance System · CVE-2026-90877
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Online Faculty Clearance System versão 1.0
**Descrição**
Existe um problema no endpoint `/update requirement status.php` onde a manipulação da variável `haydi` permite a realização de SQL injection remotamente. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recomendações**
Atualize o SourceCodester Online Faculty Clearance System versão 1.0 para uma versão que contenha a correção para este problema.
Como medida paliativa temporária, restrinja o acesso ao arquivo `/update requirement status.php` para minimizar o risco de exploração.