PT-2026-47338 · Imvks786 · Student Management System

·

CVE-2026-11534

·

Publicado

2026-06-08

·

Atualizado

2026-06-08

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas imvks786 student management system versões anteriores a 9599b560ad3c3b83e75d328b76bedcd489ef1f46
Description Um problema de cross site scripting existe no arquivo /add.php. Atacantes remotos podem disparar isso ao manipular os argumentos name, address ou fname. Cross site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
Recommendations Como medida paliativa temporária, restrinja o acesso ao arquivo /add.php ou evite usar os parâmetros name, address e fname até que uma correção seja lançada.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11534

Produtos afetados

Student Management System