Unknown · Cloudclassroom-Php Project · CVE-2026-97886
**Nome do Software Vulnerável e Versões Afetadas**
CloudClassroom-PHP-Project versões até 5dadec098bfbbf3300d60c3494db3fb95b66e7be
**Description**
Uma injeção de SQL remota existe no arquivo `managevideos2.php`. Este problema ocorre quando o argumento `editassid` é manipulado, permitindo que um invasor execute comandos SQL arbitrários no banco de dados.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `managevideos2.php` ou evite usar o parâmetro `editassid` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.