Itsourcecode · Electronic Judging System · CVE-2026-15672
**Nome do Software Vulnerável e Versões Afetadas**
itsourcecode Electronic Judging System versão 1.0
**Description**
Um problema de injeção de SQL existe no endpoint `/intrams/admin/add judges.php`. Isso ocorre quando o argumento `fname` é manipulado, permitindo que um invasor remoto execute consultas de banco de dados não autorizadas.
**Recommendations**
Atualize o itsourcecode Electronic Judging System para uma versão que corrija este problema.
Como mitigação temporária, restrinja o acesso ao endpoint `/intrams/admin/add judges.php` ou evite usar o parâmetro `fname` até que uma correção seja aplicada.