Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fybox

#34430de 53,625
7.5CVSS total
Vulnerabilidades · 1
PT-2026-45271
7.5
2026-06-01
Unknown · Student Management System By Php · CVE-2026-10227
**Nome do Software Vulnerável e Versões Afetadas** raisulislamg4 student management system by php versões até 310d950e09013d5133c6b9210aff9444382d16d1 **Description** Um problema existe no componente User Creation Handler dentro do arquivo 'add user check.php'. A manipulação do argumento `role` permite a ocorrência de SQL injection remoto, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao arquivo 'add user check.php' ou evite o uso do parâmetro `role` nesse arquivo para minimizar o risco de exploração.