Sourcecodester · Online Reviewer Management System · CVE-2026-93959
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Online Reviewer Management System versão 1.0
**Description**
Existe um problema no processamento do arquivo `/reviewer 0/admins/assessments/course/btn functions.php` onde a manipulação inadequada do argumento `Course` permite a ocorrência de SQL injection remotamente. SQL injection é uma técnica na qual um invasor insere código SQL malicioso em uma consulta, permitindo potencialmente a manipulação do banco de dados.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso ao arquivo `/reviewer 0/admins/assessments/course/btn functions.php` ou evite usar o argumento `Course` até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.