PT-2026-95950 · Code Projects · Assessment Management
CVE-2026-93977
·
Publicado
2026-09-20
·
Atualizado
2026-09-24
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
code-projects Assessment Management versão 1.0
Description
Existe um problema no arquivo
lecturer/add-single-mark.php onde a manipulação da variável mark permite o cross-site scripting (XSS), uma técnica usada para injetar scripts maliciosos em páginas web visualizadas por outros usuários. Esta falha permite a exploração remota.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar a variável
mark no arquivo lecturer/add-single-mark.php até que o problema seja resolvido.Exploit
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Assessment Management