CVE-2026-105809: falha de média gravidade em SourceCodester Simple Student Information System
SourceCodester Simple Student Information System Profile Field register.php cross site scripting
Publicada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.3epss 0.3%
probabilidade de exploração
0.3%top 74% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was identified in SourceCodester Simple Student Information System 1.0. This issue affects some unknown processing of the file /register.php of the component Profile Field Handler. The manipulation of the argument firstname/lastname leads to cross site scripting. The attack may be initiated remotely. The exploit is publicly available and might be used.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
Produtos afetados
SourceCodester · Simple Student Information SystemPoCs públicas encontradas — 1
cve_referencegithub.com/wsx138/cve/issues/7não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — SourceCodester Simple Student Information System
No mesmo produto, das mais perigosas para as menos.
CVE-2022-2722MEDIUMSourceCodester Simple Student Information System manage_course.php sql injectionEPSS 0.9%CVE-2022-2705MEDIUMSourceCodester Simple Student Information System manage_department.php sql injectionEPSS 0.8%CVE-2023-2425LOWSourceCodester Simple Student Information System Add New Course cross site scriptingEPSS 0.6%CVE-2026-19710MEDIUMSourceCodester Simple Student Information System view_department.php sql injectionEPSS 0.4%CVE-2026-105808MEDIUMSourceCodester Simple Student Information System searchresults.php clean cross site scriptingEPSS 0.3%CVE-2026-105807MEDIUMSourceCodester Simple Student Information System searchquery.php sql injectionEPSS 0.3%