Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Windddn

#38089de 57,355
7.5CVSS total
Vulnerabilidades · 1
PT-2026-95904
7.5
2026-09-20
Sourcecodester · Online Reviewer Management System · CVE-2026-93959
**Nome do Software Vulnerável e Versões Afetadas** SourceCodester Online Reviewer Management System versão 1.0 **Description** Existe um problema no processamento do arquivo `/reviewer 0/admins/assessments/course/btn functions.php` onde a manipulação inadequada do argumento `Course` permite a ocorrência de SQL injection remotamente. SQL injection é uma técnica na qual um invasor insere código SQL malicioso em uma consulta, permitindo potencialmente a manipulação do banco de dados. **Recommendations** Como medida paliativa temporária, restrinja o acesso ao arquivo `/reviewer 0/admins/assessments/course/btn functions.php` ou evite usar o argumento `Course` até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.