CVE-2026-7401
SourceCodester Sistema de Avaliação Automatizada CET com Análise Preditiva de IA Registro index.php register cross site scripting
- Publicado
- 29 de abr. de 2026
- Atualizado
- 29 de abr. de 2026
- Atribuindo CNA
- VulDB
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 25,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi detectada uma vulnerabilidade no SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. Esta vulnerabilidade afeta código desconhecido do arquivo /index.php?action=register do componente Registration. A manipulação do argumento student_id/full_name/section/username resulta em cross site scripting. O ataque pode ser lançado remotamente. O exploit agora é público e pode ser utilizado.
Fontes
1Prova de conceito para XSS armazenado no SourceCodester CET Automated Grading System 1.0, demonstrando injeção de payload não autenticada via registro de estudante, levando ao sequestro de sessão do administrador.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.