Itsourcecode · Student Transcript Processing System · CVE-2026-9573
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Student Transcript Processing System versão 1.0
**Description**
Uma injeção de SQL remota é possível devido ao manuseio inadequado da variável `studentId` no endpoint '/admin/modules/student/index.php?view=view'. Injeção de SQL é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `studentId` no endpoint '/admin/modules/student/index.php?view=view' até que o problema seja resolvido.