Mstfakts · College Management System · CVE-2026-86213
**Nome do Software Vulnerável e Versões Afetadas**
Mstfakts College-Management-System (versões afetadas não especificadas)
**Description**
Uma injeção de SQL remota existe no componente Search Handler. O problema ocorre na função `mysqli query()` localizada no arquivo Front-end/university.php, onde o manuseio inadequado dos argumentos `book name` e `book author` permite a execução de comandos SQL arbitrários.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso ao arquivo Front-end/university.php ou evite o uso dos parâmetros `book name` e `book author` até que uma correção seja lançada.