Aller au contenu
Développeur Full Stack
, ,

XSS dans le traitement du profil de SourceCodester Simple Student Information System

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Faible

Une XSS affecte le traitement des champs `firstname` et `lastname` de `/register.php` dans SourceCodester Simple Student Information System 1.0. L’attaque peut être menée à distance et un exploit est public ; les informations fournies ne précisent pas de version corrigée.

PHP
IdentifiantCVE-2026-105809
GravitéFaible
Exploitationrapportée, à confirmer
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105809

Analyse technique

Le traitement du composant Profile Field Handler dans `/register.php` est concerné.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 à 09:17:41.410Z, dans la période demandée.
ImpactExécution de contenu scripté dans le contexte du navigateur d’un utilisateur.
Versions affectéesSourceCodester Simple Student Information System 1.0
Exploitation activerapportée, à confirmer
PoC publicinconnu
CVSS2.1
EPSS0,35% · percentile 26,2%
Publication2026-10-06T09:17:41.410Z
Mise à jour2026-10-06T15:04:52.637Z

Action recommandée

Éviter d’exposer la version vulnérable ; appliquer un correctif éditeur s’il est publié.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :