Sourcecodester · Online Reviewer Management System · CVE-2026-93972
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Online Reviewer Management System versão 1.0
**Description**
Existe um problema no arquivo `/reviewer 0/admins/assessments/course/btn functions.php` onde uma função desconhecida não sanitiza adequadamente o argumento `courseID`. Isso permite que um invasor remoto execute SQL injection, uma técnica usada para interferir nas consultas que um aplicativo faz ao seu banco de dados.
**Recommendations**
Como medida de mitigação temporária, restrinja o acesso ao arquivo `/reviewer 0/admins/assessments/course/btn functions.php` ou evite usar o argumento `courseID` até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.