PT-2026-57538 · Akpali9 · Attendance Management System

·

CVE-2026-15493

·

Publicado

2026-07-12

·

Atualizado

2026-07-12

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Akpali9 Attendance-Management-System versões até 70b91fe38f4195b701a45f0edcd4f42d5f64aeee
Descrição Ocorre cross site scripting remoto devido ao processamento inadequado do arquivo absent.php. Um invasor pode iniciar o ataque manipulando o argumento export date.
Recomendações Evite usar o argumento export date no arquivo absent.php até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15493

Produtos afetados

Attendance Management System