PT-2026-99268 · Unknown · Cloudclassroom-Php Project

·

CVE-2026-100313

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas CloudClassroom-PHP-Project versões até 5dadec098bfbbf3300d60c3494db3fb95b66e7be
Description Uma fraqueza no arquivo updatequery.php permite que atacantes remotos realizem cross site scripting (XSS), uma técnica usada para injetar scripts maliciosos em páginas web visualizadas por outros usuários. Isso é feito através da manipulação do argumento queryx.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o argumento queryx no arquivo updatequery.php para minimizar o risco de exploração.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100313

Produtos afetados

Cloudclassroom-Php Project