Sourcecodester · Onlne Examination & Learning Management System · CVE-2026-14778
**Nome do Software Vulnerável e Versões Afetadas**
SourceCodester Onlne Examination & Learning Management System versão 1.0
**Description**
Ocorre uma autorização inadequada no componente Enrollment Management, no endpoint `/ajax enroll.php`. Um invasor remoto pode manipular as variáveis `student id`, `schedule id` e `action` para ignorar os controles de autorização.
**Recommendations**
Restrinja o acesso ao endpoint `/ajax enroll.php` ou evite usar os parâmetros `student id`, `schedule id` e `action` até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.